当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

卡奇娱乐数据库下载漏洞及修复

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

下载地址:
 
由于数据库没做防下载所以导致xx。管理员可以改–~话说改自动易6.6的。貌似有exp可以注入。。没测试成功呃~
就这套系统- -~默认数据库下载,md5解密。
 
exp:
 
1
/database/Karqi_Com.mdb
/admin/admin_index.asp
 
动易拿webshell呢,大家就baidu一下吧。。
 
后台管理认证码默认:karqi.com
 
修复方案:
 
 
更改数据库路径.修改conn.asp 改成数据库相对的路径.
把config.asp的后台管理认证码 修改其他的。

摘自 ,www.xuhantao.com,涛涛电脑知识

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1