PHPBB 2.0.22 MOD版最新注入漏洞
您當(dāng)前位置:首頁 > 紅訊頻道 > 網(wǎng)絡(luò)技術(shù)
紅軟基地 推薦
2012-01-17
至于密碼能不能查出來,那就得看密碼的復(fù)雜程度如何了。查詢出密碼明文后就可以直接登錄論壇,然后再點擊論壇底部的“管理員控制面板”打開后臺登錄窗口,使用得到的密碼進入后臺。
前面所講述的操作都非常簡單,基本上沒有什么太大的難度?墒沁M入了后臺要獲取Webshell就有點麻煩了,PHPBB舊版本還可以直接添加上傳類型為 PHP的文件,然后直接上傳PHP的后門得到Webshell?墒牵钚掳姹镜腜HPBB后臺已經(jīng)不允許添加上傳類型了。
可以利用的基本上都限制了,經(jīng)測試發(fā)現(xiàn)部分空間可以添加inc擴展名,然后前臺發(fā)帖上傳擴展為inc的PHP后門程序也可以成功解釋執(zhí)行。不過這個方法局限性太大,但有部分論壇確實是可以成功的!添加inc擴展名的操作也比較簡單。在后臺找到“擴展名”—“擴展名控制”,然后在“擴展名”里填入inc,勾選上“增加”,其它默認,然后點提交即可。
來源:紅訊頻道