黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 入侵检测 >> 正文
·没有路由密码权限时的鸽08-23·上网安全 Vista自我防范10-11
·让濒临崩溃的Windows XP10-11·有备无患,快速自制救急10-11
·要你好看!Windows看图工10-11·空间赞助网提供不同类型10-11
·讨论net.exe和net1.exe的10-10·让3389远程桌面传输更通10-10
·巧妙入侵渗透赌博站10-10·Aspx空间扫权限工具10-10
·Windows2003最新提权工具10-10·易淘乐提供100M免费全能10-10
·系统开机密码忘了不着急10-09·中意网络提供免费100M免10-09
·与众不同 Windows XP开始10-08·让桌面图标翻跟斗 在XP上10-08
·上海宽元站长资助计划-提10-08·个性化Windows XP的任务10-07
·趣盘提供3G免费网络硬盘10-07·秀山热线提供200MB免费全10-07
·一次艰辛的提权过程10-06·成功入侵IT大卖场的渗透10-06
·mysqlhack- MYSQL利用工10-06·lanker一句话PHP后门客户10-06
·WIXI提供3G免费多媒体网10-06·新人网络提供100M/ftp免10-06
·如何利用QQ带来高流量10-05·UuShare提供免费网络文件10-05
[图文]bo-blog2.0.3文件浏览漏洞
        ★★★★★

bo-blog2.0.3文件浏览漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-1-22 9:57:25
O-blog2.0.3的编辑器存在一个文件浏览漏洞,存在漏洞文件在于whizzylink.php和whizzypic.php,不过前一个可以浏览任意文件和目录,后一个只能浏览目录和图片,并能查看图片.
     例: http://xxxxx/blog/editor/rte/whizzery/whizzylink.php?d=/&x=.

[Copy to clipboard]
CODE:
$docpath = $_REQUEST['d'];
$extensions = $_REQUEST['x'] ? '/(' . $_REQUEST['x'] .')$/i' : '/\.(html|pdf|txt)$/i';
$d = $_SERVER['DOCUMENT_ROOT'] . '/' . $docpath;
$d = str_replace('//','/',$d);
$dir = opendir($d);
while ($file = readdir($dir)){
     $files[] = $file;
}
closedir($dir);
usort($files, "insensitive"); //see function insensitive($a, $b)
foreach ($files as $filename) {
     $filepath = "$d/$filename";
     $fsize = sprintf("%u", filesize($filepath)); //filesizes over 2Mb won't fit in an int so we unsign it
     $modtime = date ("d F Y H:i:s", filemtime($filepath)); //mtime is unix timestamp
     $tip = " Size: $fsize <br>Updated: $modtime ";
     if (is_dir($filepath) && $docpath) { //it's a directory
     if ($filename == '.'){ //current directory
         $dlist .= "<img src='/btn/dir.png'> $docpath ";
     } else if ($filename == '..') { //parent directory
         if($docpath) { //we're in a sub directory - no Up from root
             $updir = substr($docpath,0,strrpos($docpath,'/'));
             $dlist .= "<img src='/btn/back.png'><a href='$self?d=$updir'>Up</a>/<br>";
         }
     } else {
         $docpath = str_replace($_SERVER['DOCUMENT_ROOT'], "", $d);
         $dlist .= "<div style='float:left;width:20em'><img src='/btn/dir.png'><a href='$self?d=$docpath/$filename'>$filename</a></div>";
     }
     } else if (preg_match($extensions,$filename) ) {
         $flist .= "<div style='float:left;width:20em'><a href='#' onclick='WantThis(\"$docpath/$filename\")'>$filename</a></div>";

bo-blog官方网站也存在这个漏洞.

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886