安全中国首页 > 动画中心 > 综合注入动画找动画,点这里
 

利用MYPHP 4.0企业系统漏洞入侵

 
动画大小: 2.35 MB
添加时间: 2008-07-16
动画性质: 无声演示
录制工具: 屏幕录象专家
游戏外挂: Wg.anqn.com
VIP 会员: VIP.anqn.com
动画评级:
动画介绍:漏洞代码分析:

$down_type=".doc|.zip|.rar|.gif|.jpg|.jpeg|.png|.xls|.pdf|.ppt|.exe";
if (!strstr($down_type, $imgtype_type)) {
echo "<span class=txt>请上传".$down_type."类型文件</span>";
exit;
}
这里是down_upload.php的漏洞文件,由源码知路径为http://xxx/adminc/down_upload.php

漏洞成因:未能很好的过滤上传文件扩展而引起的上传漏洞

判断上传格式的地方,只允许这些类型.如果这里我们能欺骗,就可以达到上传任意文件的目的了.
用户可以在上传处提交一张PHP木马,然后再在.php后面加个小数点(.php.),成功上传.
我们抓包来获得绝对地址.

<b>Notice</b>: Undefined variable: upload_file_size in <b>/www/aokhost.com/o/u/b/oubang/htdocs/adminc/down_upload.php</b> on line <b>24</b><br />
<SCRIPT LANGUAGE=JavaScript><!--
parent.opli("
//-->
</SCRIPT>

可以看到这段代码.down_1215079814_spray.php.这就是我们上传的.

下载地址: 安全中国anqn.com下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班