popphen.net.ru
  • 1 
预览模式: 普通 | 列表

oblog4.6添加后台管理员漏洞(仅适用于sql版)

、注册一个用户,用户名script,密码123456

  2、发布一篇日志,日志标题:测试一下

  3、个人前台首页找到日志"测试一下",点"推荐"

  4、个人后台管理,选择"常用"选项中的"推荐日志",然后点"测试一下"日志后面的修改,把摘要内容修改成:

s'/**/WHERE/** /log

[阅读全文]

最新Oblog暴管理员密码工具

这个软件你需要输入对方的博客地址就行,能爆出他的管理员密码,
前提是对方是Oblog,如果打了补丁也是不行的

 


下载地址:
http://download.77169.com/soft/hacrktools/attack/200805/20080529oblogoabmm.zip

OBlog (tags.asp) Remote SQL Injection Exploit

官方已经修正该漏洞。

–==+=================== www.nspcn.org =================+==–
–==+ OBlog (tags.asp) Remote SQL Injection Exploit +==–
–==+=======================================

[阅读全文]

标签: OBlog SQL

oblog文件下载漏洞

oblog文件下载漏洞
漏洞存在版本4.6sql+access,一路跟踪下去吧
漏洞文件:attachment.asp
利用很简单:http://test.cn/attachment.asp?path=./conn.asp 即可下载CONN
<!-- #include file="inc/inc_syssite.asp" -->
<%
Dim Path,rs

[阅读全文]

惊爆Oblog4.6 的0day

此文章已发表在《黑客X档案》第11期杂志上
如需转载,请务必保留此信息!

作者:zj1244&竹子

   自从上次oblog的tb.asp和js.asp文件出现漏洞后,直至今日oblog都没有爆出什么安全问题,前些日子官方发布了4.6稳定版,趁着无聊下下来看看代码的安全性,没想到还真的发现了一些问题。后来联系了oblog的客服,可是在qq上验证了几次人家也没有理

[阅读全文]

标签: Oblog 0day
  • 1