首页 实地培训 VIP专区 文章中心 下载中心 精品动画 安全服务 安全产品 企业文化
技术论坛
 -->开创网络首先基于以学员为中心的人性化教学方式。以案例式教学、互动式教学为主线。
 
  当前位置: 首页 > 文章中心 > 漏洞公告 >
 
 
MYPHP 4.0 企业建站系统 0day
发布者ID:3 作者: 发布时间:2008-07-14 01:30:36 来源: 点击:
 

漏洞官方地址:www.myphp.cn(中文最专业的企业建站系统)

  漏洞成因:未能很好的过滤上传文件扩展而引起的上传漏洞

  漏洞利用地址:http://localhost/adminc/down_upload.php

  漏洞代码分析:

$down_type=".doc|.zip|.rar|.gif|.jpg|.jpeg|.png|.xls|.pdf|.ppt|.exe";
 if (!strstr($down_type, $imgtype_type)) {
   echo "<span class=txt>请上传".$down_type."类型文件</span>";
   exit;
 } 


  判断上传格式的地方,只允许这些类型.如果这里我们能欺骗,就可以达到上传任意文件的目的了.

  用户可以在上传处提交一张PHP木马,然后再在.php后面加个小数点(.php.),成功上传.

  漏洞利用方式:

  打开http://localhost/adminc/down_upload.php (后台上传页面没做用户验证,直接访问)

  先导入一张php木马,不要上传,直接传肯定失败,然后在导入的地址处最后加个小数点,这样点上传就能成功.返回空白页,查看源文件可以得到路径,如果得不到,自己下源码去看看传到哪去了.官方存在此漏洞!



 
 
 
 
   
 
   
     
  • 课堂实景
  • 课程体系
  • 培训课程
  • 学费介绍
  • 巧用mstsc命令登录到console的方法
  • 课程介绍
  • 团队介绍
  • Linkideo免费Vpn
  • 就业前景
  • 汇款方式
  •  
     
     
    无标题文档
    一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网一流开创网
      关于我们 | 联系方法 | 招聘信息 | 加入会员 | 诚征代理 | 广告服务 | 欢迎投稿 | 友情链接  
      版权所有:吉林省开创科技信息有限公司  
      服务热线:0431-84714442
    Copyright 2001 - 2007 All Rights Reserved