预览模式: 普通 | 列表

MSN Editor 漏洞


这个编辑器相当的简陋,下午拿站的时候碰到了一个,没有数据库备份,也没有什么可以直接上传webshell的地方,简陋到只有一个editor的界面。


查看更多...

Tags: MSN Editor

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 54

新的提权思路

  因为最近在自己的博客里更新关于服务器提权的文章,所以在看了文章以后便有了个念头,何不用这种方式来实现服务器的提权。

  新建一个temp.bat,内容

@echo off

查看更多...

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 53

米拓信息后台上传漏洞(Bincker)

漏洞描述:
看后台上传页面 h t t p : / /localhost/admin/include/upload_file.php

<?php
require_once '../login/login_check.php';

查看更多...

Tags: 米拓信息

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 46

电子斗音乐get shell漏洞

index.php line 10

$data_name=get_date();  
  
... ...  

查看更多...

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 57

phpmyadmin爆路径方法

phpmyadmin爆路径方法:直接在浏览器中访问phpmyadmin中的layout.inc.php文件,这个文件存放目录是themes/darkblue_orange,实例看测试地址:  

http://bbs.pjhome.net/phpmyadmin/themes/darkblue_orange/layout.inc.php  

返回结果如下:  

查看更多...

Tags: PHPmyadmin 爆路径

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 79

利用Mysql和PHPmyadmin提权入侵

1:phpmyadmin 后台拿webshell
phpmyadmin爆路径方法:
weburl+phpmyadmin/themes/darkblue_orange/layout.inc.php
http://url/phpmyadmin/libraries/select_lang.lib.php
pphpmyadmin/libraries/export/xls.php

查看更多...

Tags: MySQL PHPmyadmin

分类:安全检测 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 63

IE7.0 异常CSS导致内存破坏漏洞

感谢
[url=http://www.yxlink.com/newsview_15.html]
Friddy
[/url]
的投递。

查看更多...

Tags: IE

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 58

Discuz!的牛逼拿Webshell法,测试可行

无意中入侵了邢台某门户网站,可拿不到Webshell,郁闷中发现里面有个Discuz!论坛,马上根据已经拿到的密码社工,呵呵,居然成功进入后台!可是毕竟是6.0+的版本(管理员把版权去掉了),网上众所周知的编辑模板(模板编辑功能受限)办法来拿SHELL很是不爽,想起来编辑任意模板文件,然后eval出SHELL的方法,终于搞定!下面就是方法的实现步骤:
目前通吃所有DZ版本。
1. 随便选一模板文件,选择编辑
2. 找一个空间上传一个webshell, 假定其地址为http://www.abc.com/shell.txt
3. 在任意位置输入:

查看更多...

Tags: Discuz!

分类:技术文章 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 68