WEBSHELL箱子系统V1.0收信箱子代码漏洞分析及解决方法
发布时间:2016-02-19 来源:查字典编辑
摘要:/admin/check.asp检测后台登陆的地方复制代码代码如下:这里对cookies提交没做过滤直接利用cookies提交工具提交账户密...
/admin/check.asp
检测后台登陆的地方
复制代码代码如下:
这里对cookies提交没做过滤 直接 利用cookies提交工具提交账户密码为'or'1'='1 即可绕过后台登陆直接进入管理界面。