您现在的位置: 骇客基地 >> 黑客工具 >> 黑客教材 >> 漏洞入侵 >> 工具信息

构造变量最新漏洞拿Webshell
------------------------------------------------------------------------
软件大小:
3340 KB
软件语言:
英文
软件类型:
国产软件
运行环境:
Win9x/NT/2000/XP
添加时间:
2008-3-9 0:40:25
软件评级:
★★★
授权方式:
免费版
下载次数:

本日: 总计:

软件介绍:
先说下漏洞原因在global.php中有这样的代码: function login_logs($username,$password){ global $timestamp,$onlineip; $logdb[]="$username\t$password\t$timestamp\t$onlineip"; @include(PHP168_PATH."cache/adminlogin_logs.php"); $writefile="$value){ $jj++; $writefile.="\$logdb[]=\"$value\";"; if($jj>200){ break; } } write_file(PHP168_PATH."cache/adminlogin_logs.php",$writefile); } 当登陆admin界面时,每次登陆的username都记录在cache/adminlogin_logs.php中,但是却没有对$username变量进行过滤,导致攻击者可以构造恶意$username变量,最终向cache/adminlogin_logs.php写入木马程序. 哈哈,这就是我要找的了,我开始考虑构造的问题,由于前面有结束掉前面的脚本标记,可是问题又来了
下载地址:
高速下载地址一 


智达网络高速下载  
相关软件:
最近更新
 
投稿:小雄之tElock 0[1].98b1 - tE! 3次法
心奇字典生成器 
WinRAR密码破解工具 
邮箱密码破解MailCrack 
MS07027完整网马生成器 
十几款超好国外键盘记录 
网络神偷 V10.6 
瑞星卡卡安全助手 5.2.0.32 
瑞星杀毒软件2008【免序列号免ID简体中文
Auto.exe专杀最厉害的工具 
金山毒霸2008套装【兼容Windwos Vista】免
X-Scanv3.30 扫描工具简体中文版 
SSPort高速端口扫描器 V2.0下载 
二种方法给肉鸡建立超隐藏帐户 
sql查询分析器 
Windows优化大师 V7.8(去广告免注册)骇客
桌面美女跳舞软件 
特种部队加速器 
天龙八部元宝外挂 
最新天龙八部刷元宝外挂免杀版 
腾讯QQ2008 正式 狂人DIY版 Ver20080715 
QQ炫舞喊话器 1.0 
比特精灵(BitSpirit) 3.3.2.252 简体中文
腾讯超级旋风 v1.8.170.201 
WinRAR 3.71 Final 超美Vista 美化特别版
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号