体验盒子

收藏唠嗑,希望你喜欢!

ecshop暴网站路径漏洞

2011年9月19日 Vulndb 没有评论 | 热度:74 ℃

http://localhost/shop/api/cron.php
http://localhost/shop/wap/goods.php
http://localhost/shop/temp/compiled/ur_here.lbi.php
http://localhost/shop/temp/compiled/pages.lbi.php
http://localhost/shop/temp/compiled/user_transaction.dwt.php
http://localhost/shop/temp/compiled/history.lbi.php
http://localhost/shop/temp/compiled/page_footer.lbi.php
http://localhost/shop/temp/compiled/goods.dwt.php
http://localhost/shop/temp/compiled/user_clips.dwt.php
http://localhost/shop/temp/compiled/goods_article.lbi.php

阅读全文...

ecshop v2.7.2 漏洞

2011年9月19日 Vulndb 没有评论 | 热度:113 ℃

漏洞分析:
先看下漏洞是怎么产生的!直接看代码:

1
2
3
4
5
6
7
8
9
js/calendar.php
$lang = (!empty($_GET['lang'])) ? trim($_GET['lang']) : ‘zh_cn’;//没有过滤,很明显的包含漏洞  
if (!file_exists(../languages/. $lang ./calendar.php’)) 
{ 
    $lang = ‘zh_cn’; 
}  
require(dirname(dirname(__FILE__)) ./data/config.php’); 
header(‘Content-type: application/x-javascript; charset=. EC_CHARSET);  
include_once(../languages/. $lang ./calendar.php’);//这里包含,需要截断

前段时间一直徘徊在ecshop的网站上面。后面发现这个比较偏门的漏洞可以拿SHELL,简单说下利用方式。

阅读全文...

aux、com1、com2、prn、con、nul漏洞木马删除方法

2011年5月21日 安全相关 没有评论 | 热度:17 ℃

Windows 下不能够以下面这些字样来命名文件/文件夹,包括:“aux”“com1”“com2”“prn”“con”和“nul”等,因为这些名字都属于设备名称,等价于一个 DOS 设备,如果我们把文件命名为这些名字,Windows 就会误以为发生重名,所以会提示“不能创建同名的文件”等等。

当然,有一些特殊的方法可以偷机取巧,建立以这些设备名为名的文件夹,比如我们在命令提示符下执行“md C:\aux\\”,就在 C 盘建了一个名叫 aux 的文件夹。此文件夹虽然可以访问,也可以建立子文件夹,但却无法删除,因为 Windows 不允许以这种方式删除设备。在系统看来,这个 aux 文件夹就是设备。那么,如何删除这样的文件/文件夹呢?我们只要按照完整的 UNC 路径格式,就是网上邻居的路径格式,正确输入文件路径及文件名即可。比如要删除 C 盘下的 aux 文件夹,可在命令提示符下执行:rd /s \\.\C:\aux,rd 是命令提示符删除文件夹的命令,/s 参数表示从所有子目录删除指定文件。再比如要删除 C 盘 temp 文件夹下的 nul.exe 文件,在命令提示符下执行:del \\.\C:\temp\nul.exe 即可。

阅读全文...

web迅雷允许执行任意系统命令漏洞

2011年5月3日 懒人日志 没有评论 | 热度:37 ℃

WordPress cformsII插件rs和rsargs参数脚本注入漏洞

2010年11月4日 Vulndb 没有评论 | 热度:135 ℃

Microsoft Windows Media Player重新加载操作内存破坏漏洞(MS10-082)

2010年10月21日 Vulndb 没有评论 | 热度:68 ℃

Phpcms 2008 query.php SQL注入漏洞

2010年10月21日 Vulndb 没有评论 | 热度:118 ℃

shopxp html版2.0 CSRF漏洞

2010年10月13日 Vulndb 1 条评论 | 热度:76 ℃

msnshell 5.5.4.28远程代码执行漏洞

2010年9月21日 Vulndb 2 条评论 | 热度:58 ℃

金山毒霸KAVFM.sys驱动IOCTL处理内核缓冲区溢出漏洞

2010年9月19日 Vulndb 2 条评论 | 热度:78 ℃

phpMyAdmin 3.x setup脚本远程跨站脚本漏洞

2010年9月14日 Vulndb 4 条评论 | 热度:83 ℃

动网论坛 (DVBBS) PHP 2.0++ dispuser.php sql注入漏洞

2010年9月12日 Vulndb 没有评论 | 热度:63 ℃

动网论坛 (DVBBS) PHP 2.0++ dispbbs.php sql注入漏洞

2010年9月12日 Vulndb 没有评论 | 热度:132 ℃

搜狗浏览器任意文件读取漏洞

2010年9月12日 Vulndb 1 条评论 | 热度:50 ℃

PHP168 V6.02整站系统远程执行任意代码漏洞

2010年9月12日 Vulndb 没有评论 | 热度:335 ℃
加载中……