成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

由PHP168任意文件下載0DAY到服務(wù)器提權(quán)(1)
2008-12-13   

本人菜鳥一個,從來沒有搞過PHP的,每次遇到PHP網(wǎng)站便鳴金收兵(真切的感受到?jīng)]有技術(shù)的悲哀)。最近聽說PHP168爆出了任意文件下載漏洞,于是我便萌生了研究的想法(總是躲著也不是辦法呀)。到網(wǎng)上搜了資料看了半天,結(jié)果還是一頭霧水,最后請教了一下我的好哥們兒“Dream an end”,聽完他的講解我才如夢初醒,令我吃驚的是這樣的漏洞嚴(yán)重到不可饒恕,我隨便找了一個網(wǎng)站測試了一下,竟然意外的拿下了該服務(wù)器的3389權(quán)限。

 1.PHP168任意文件下載漏洞原理

這里說明一下,這個漏洞出現(xiàn)在網(wǎng)站根目錄下的job.php文件,這個文件原本是提供下載文件附件功能的,可是在對參數(shù)進(jìn)行處理時出現(xiàn)了問題,這就導(dǎo)致我們可以下載網(wǎng)站目錄下的所有文件,而且在/cache/adminlogin_logs.php文件里保存著網(wǎng)站管理員的登陸日志,管理員的賬號和密碼也都會記錄在里面,我們可以利用PHP168的這個漏洞直接將/cache/adminlogin_logs.php這個文件下載到本地。

2.使用simplegoog工具搜索使用PHP168系統(tǒng)的網(wǎng)站
閑話少說,大家看我操作。首先要搜一下使用php168系統(tǒng)的網(wǎng)站,直接用Google,百度又慢又累人,這里我介紹大家一款叫做simplegoogl的工具(http://www.antian365.com/bbs/forumdisplay.php?fid=180),直接在搜索框輸入“powered by PHP168 inurl:job.php”點(diǎn)搜索,如圖1所示。

  
圖1使用simplegoog工具搜索結(jié)果

3.使用轉(zhuǎn)換工具進(jìn)行Base64地址轉(zhuǎn)換

在simplegoog工具右邊出來一大批鏈接網(wǎng)址,可以根據(jù)需要選擇去除重復(fù)和保存URL的功能。隨便點(diǎn)了一個網(wǎng)站,直接訪問漏洞文件http://xxxx/job.php,結(jié)果返回一片空白,這說明漏洞文件是存在的。由于job.php文件的url=后面接收的參數(shù)需要經(jīng)過base64加密,所以我們用工具轉(zhuǎn)換一下,轉(zhuǎn)換結(jié)果如圖2所示。

  
圖2使用轉(zhuǎn)換工具轉(zhuǎn)換base64地址


共5頁: 1 [2] [3] [4] [5] 下一頁
 第 1 頁:  第 2 頁:破解md5密碼值和登錄網(wǎng)站后臺
 第 3 頁:獲取網(wǎng)站系統(tǒng)的Webshell  第 4 頁:使用udf提升系統(tǒng)權(quán)限
 第 5 頁:查看系統(tǒng)開放端口

熱詞搜索:

上一篇:教你輕松查看QQ空間加密后的好友圖片
下一篇:“云安全”讓W(xué)eb世界不再有第二個受害者

分享到: 收藏
主站蜘蛛池模板: 小镇姑娘高清在线观看| 周琳皓| 烽火流金电视剧免费观看完整版| 欲海情缘| 雷雨剧本完整版| 神经内科出科个人总结| 三年电影免费高清完整版| 实用咒语大全| 世界上最有杀气的国歌| 大石桥联盟| 护工电影| 极品电影网| game newage| 草原大作战| 《遇见你之后》电影在线观看| 第一次美国电影| 双重曝光韩剧在线观看| 浙江卫视节目表 今晚| 爱四| 人口高质量发展论文800字| 18岁在线观看| 同志微电影| 贝瓦儿歌第一季| 三年片观看免费完整版中文版| 张俪作品| 少女模特电影| 金珠电影| 血芙蓉电影| 陈诗雅韩国| 都市频道在线直播观看| sarajay大白臀ryanconner| 守株待兔的故事讲解视频完整版| xiazai| 烽火流金电视剧全集免费观看| 老司机avhd101高清| 无耻之徒豆瓣| 《画江湖之不良人》| 在线播放你懂| 肱骨骨折能评几级伤残| 歪爱时代 电视剧| 大时代电视剧剧情介绍|