关于冰盾 | 使用条款 | 网站地图
 
PHP168后台查看/修改任意文件漏洞
PHP168后台查看/修改任意文件漏洞
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-07
 
漏洞信息:
影响程序:PHP168所有带模板编辑的版

利用条件:有权限进入后台
利用方法: 
进入功能中心,找到风格/模板设置,选风格管理
文章自:http://3hack.com/thread-13128-1-1.html 作者:esnra  
右击图标:
\ 
选择
复制链接地址(在Firefox中)

得到地址,如:
复制内容到剪贴板
代码:
http://www.3hack.com/后台目录/index.php?lfj=style&job=editcode&keywords=default&filename=head.htm
在IE里面复制不到,属性显示的是图片的连接地址

之后将head.htm换成../../php168/mysql_config.php(同理可以换成其他的文件路径)

访问(注意,最好用火狐访问,YES!u用IE访问,访问不了,会卡出后台)

即可看到mysql_config.php的内容!
 

 
最新内容:
关于网站的SYN_RECV攻击的防范措施[2014-12-07]
电信IP网 防范黑客攻击策略详细分析[2014-12-07]
TCP三次握手/四次挥手[2014-12-07]
简单防范SYN_RECV攻击[2014-12-07]
SYN 攻击原理以及防范技术[2014-12-07]
SYN攻击原理[2014-12-07]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195