利用xml+xsl給客戶機(jī)添加超級管理帳戶!
更新時間:2007年01月16日 00:00:00 作者:
用法:把swords.xml和swords.xsl放在一個普通空間,相信很少人會注意xml的安全性吧,嘎嘎,只要把你想運(yùn)行的程序添加到run() 即可,默認(rèn)支持js和vbs.
這個程序加了一個用戶為 swords,密碼為est的超級管理員賬號。
swords.xml
相關(guān)文章
伯樂asp收信程序漏洞及利用程序利用代碼
信息來源:邪惡八進(jìn)制信息安全團(tuán)隊(www.eviloctal.com)
文章作者:fhod
發(fā)這個也是因為看了asm所寫的新概念收信程序 箱子永遠(yuǎn)不會被黑
2008-06-06
Sql Server 應(yīng)用程序的高級Sql注入
這篇文章討論常用的"sql注入"技術(shù)的細(xì)節(jié),應(yīng)用于流行的Ms IIS/ASP/SQL-Server平臺。這里探討有關(guān)這種攻擊各種可以注入程序訪問數(shù)據(jù)和數(shù)據(jù)庫防范的方法。
2009-01-01