先说一下,不要瞎搞,你看完此文之后瞎搞出事了别赖本大王头上!
就目前的测试结果,除了注入之外还有几个跨站,此站漏洞N多,不拖出去切管理员小鸡鸡都对不起大众。
进入正题:
今天在刀客城看见有人发布了一个6间房的注入点,也就是http://dream.6.cn/liaojievying.php?id=20这个点。
一开始以为是个废物注入点(很多大站都存在这样的注入点,但是实际上是无法利用的。)
没理会,但是不对劲,几分钟之后论坛里面有人说拿到Shell了,还给出了截图。
我操!
此图一出,坛子里面的人一个个跟吃了过期的春*药似的,开始疯起来了。
把这个点扔工具里面自己跑,大体看下漏洞类型,字符型。
如图:
入侵六间房分站
不管他,开始拿库,跑密码,如图。很轻松的跑出密码(切鸡鸡理由1:明文,未经任何加密!)
入侵六间房分站
直接扫后台,我日,网址后面加个admin就出现此页面,如图。(切鸡鸡理由2:后台地址就这么大喇喇的显示)
入侵六间房分站
进入后台,选择“制作缩略图”,如图
入侵六间房分站
全过程最操蛋的地方来了,居然允许上传PHP脚本!而且上传完毕之后居然不改后缀,而且直接爆出路径(光凭这一点就足够把管理员的小鸡鸡切掉!)
入侵六间房分站
Shell就这么拿到手了,权限很大,服务器没有做任何安全设置,所有目录可读(切管理员小鸡鸡的理由4)
入侵六间房分站
再次郑重提醒:你按照本大王所写的来瞎搞被喊去吃免费窝窝头可别怪我!自己考虑清楚!
本文来源于:技术文章。转载请保留这个链接,不会对你的SEO大业产生影响。
10 回应 至“”日下“六间房视频”某分站全过程”

我认真看了,好恐怖!程序员大多都不太关注系统漏洞,功能实现就行,又或者,程序员本无这个意识去防范,很多程序员也不懂得如何去防入侵,所以程序员一定要有点黑客的知识,才能写出更健壮的代码来。
近干这些坏事。
呵呵,我一开始都不知道的,是论坛有人扔出来的注入点,很多人都拿到权限了。
大王你在误导群众“违法犯罪”“扰乱社会秩序”,还有暴力倾向“割****(和谐和谐)”村长举报你去。。。
我的留言不能显示?
好强悍啊,对这方面没有研究,似懂非懂
呃,你的博客还没内容呃
强阿,那种大站都能被你给攻破,我在这方面纯粹是菜鸟
本博使用dofollow,留下地址即为一个单项链接 够怂恿人留言的
真厉害~~