先说一下,不要瞎搞,你看完此文之后瞎搞出事了别赖本大王头上!
就目前的测试结果,除了注入之外还有几个跨站,此站漏洞N多,不拖出去切管理员小鸡鸡都对不起大众。

进入正题:
今天在刀客城看见有人发布了一个6间房的注入点,也就是http://dream.6.cn/liaojievying.php?id=20这个点。

一开始以为是个废物注入点(很多大站都存在这样的注入点,但是实际上是无法利用的。)
没理会,但是不对劲,几分钟之后论坛里面有人说拿到Shell了,还给出了截图。

我操!

此图一出,坛子里面的人一个个跟吃了过期的春*药似的,开始疯起来了。

把这个点扔工具里面自己跑,大体看下漏洞类型,字符型。
如图:

入侵六间房分站

入侵六间房分站


不管他,开始拿库,跑密码,如图。很轻松的跑出密码(切鸡鸡理由1:明文,未经任何加密!)
入侵六间房分站

入侵六间房分站


直接扫后台,我日,网址后面加个admin就出现此页面,如图。(切鸡鸡理由2:后台地址就这么大喇喇的显示)
入侵六间房分站

入侵六间房分站


进入后台,选择“制作缩略图”,如图
入侵六间房分站

入侵六间房分站


全过程最操蛋的地方来了,居然允许上传PHP脚本!而且上传完毕之后居然不改后缀,而且直接爆出路径(光凭这一点就足够把管理员的小鸡鸡切掉!)
入侵六间房分站

入侵六间房分站


Shell就这么拿到手了,权限很大,服务器没有做任何安全设置,所有目录可读(切管理员小鸡鸡的理由4)
入侵六间房分站

入侵六间房分站

再次郑重提醒:你按照本大王所写的来瞎搞被喊去吃免费窝窝头可别怪我!自己考虑清楚!

本文来源于:技术文章。转载请保留这个链接,不会对你的SEO大业产生影响。

10 回应 至“”日下“六间房视频”某分站全过程”

  1. 我认真看了,好恐怖!程序员大多都不太关注系统漏洞,功能实现就行,又或者,程序员本无这个意识去防范,很多程序员也不懂得如何去防入侵,所以程序员一定要有点黑客的知识,才能写出更健壮的代码来。

  2. 近干这些坏事。

  3. 大王你在误导群众“违法犯罪”“扰乱社会秩序”,还有暴力倾向“割****(和谐和谐)”村长举报你去。。。

  4. 我的留言不能显示?

  5. 好强悍啊,对这方面没有研究,似懂非懂

  6. 强阿,那种大站都能被你给攻破,我在这方面纯粹是菜鸟

  7. 本博使用dofollow,留下地址即为一个单项链接 够怂恿人留言的

留下回复