注册
登录
论坛
搜索
社区银行
帮助
导航
私人消息 (0)
公共消息 (0)
系统消息 (0)
好友消息 (0)
帖子消息 (0)
黑色海岸线论坛
»
网络安全
» 检测下少林传奇 中文官方网.
返回列表
发帖
发短消息
加为好友
stylehack
当前离线
帖子
55
我的爱好
阅读权限
10
在线时间
4 小时
黑海舰队列兵
主题
0
积分
0
贝壳
0 个
性别
男
注册时间
2007-3-30
最后登录
2007-6-24
楼主
跳转到
»
倒序看帖
打印
字体大小:
t
T
stylehack
发表于 2007-5-12 13:14
|
显示全部帖子
检测下少林传奇 中文官方网.
无意中发现.使用整站系统。iNewS4.
没有对$user_path['upload']等变量进行很好的过滤,导致直接上传php马..
http://www.shaolincn.com/admincp/
我下了套程序架了iis分析了下系统。找到管理员上传.
http://www.shaolincn.com/admincp/ ... ps\insert_images.php
为了方便深入研究. 我下载了此程序.在虚拟机上安装测试了下.进入后台后可以直接上传php大马可以直接不利用管理的cookies实现上传呢?回答是肯定的.直接上传.用WSockExpert抓包.后来想到了可以直接查看源文件.出现地址.连接就成功忽忽。。。
后门地址:
http://www.shaolincn.com//upload/2007-04/10/066051_bst.php
忽忽,
-----------------------------------------------------------
哎。幸亏我现在从良了。不然又要小发一笔。
不过看了下。有用的。也就只有个网站注册会员的一些数据,
算了。不搞了。免得若麻烦。写了封信 通知管理员 有漏洞,然后闪人。
:)
收藏
分享
http://www.sylehack.cn
自古英雄出我辈.一入网络岁月催.识尽网络千机变.回头才知一场空.
返回列表
回复
发帖
灌水乐园
网络技术
使用交流
网络安全
网络技术
娱乐休闲
灌水乐园
文学天地
美图欣赏
网站办公
站务处理
[收藏此主题]
[关注此主题的新回复]
[通过 QQ、MSN 分享给朋友]