黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!
plant

设为首页
收藏本站
联系我们
网站导航

黑客软件下载 - 黑客教程下载 - 一天学一点 - 浏览 - php入侵2--AACMS V0.1

php入侵2--AACMS V0.1

授权类型: 黑客 

特别说明:
1.本站非VIP资料均从网上收集,仅供网络安全爱好者学习、研究所用,请勿用于非法用途,违者责任自负。
2.本站VIP资料专为VIP会员提供,至2008年2月1日起,所有VIP软件、课程均设置有压缩包密码,此密码一月一更新。获取当月VIP压缩密码请到“VIP论坛”、“服务版”查看置顶贴,或在登陆VIP会员帐户后,点击如下连接进入:VIP资料每月密码公布
3.本站VIP资料专署于所有VIP会员共同所有,任何个人、团体共享、发布、盗连均视为侵权,一经发现,严惩不怠!



如果有死连接或下载有问题请联系这里

软件分类: 一天学一点
文件大小: MB
星级评定:
发 布 人: 黑客防线
发布时间: 2009-4-19 1:48:02
下载权限: 10,9,8,7,6,5,11,12,13
权限说明: 0 游客;1 普通用户;2 C培训班;3 工具培训班;4 脚本培训班; 5 黑客防线技术团队;6 银牌VIP;7 金牌VIP;8 钻石VIP; 9 铂金VIP;10 管理用户;11 贵宾组;12 核心组;13 顾问组; 15 linux培训班;16 漏洞发掘培训班;17 delphi培训班; 18 java培训班;19 综合实战班;20 vc远控编写班;21 win服务器安全; 22 逆向工程培训班;23 高级xss培训班;24 驱动开发培训班.
*无下载权限显示则表示所有注册会员均可下载。
下载次数: 89 人次
下载地址: 下载地址1
大家好 我是小冰 今天给大家的教程是黑防的PHP的入侵议题教程 。。
我也是第一次做PHP的教程 还是谢谢风谷的帮助咯。。西西 。。其实这次的议题难度不是很大 。。主要是自己没怎么去学习PHP的东西所以。。。

进入首业工具就直接报出了注如入点 。。但是我今天还是给大家手工进行入侵把。。。看操作咯。。直接报错 。。。这就不用我解释了吧 。。网上有很多这样的教程 。。我直接猜测管理帐户吧 。。对应的数字再改成 列名就可以。。因为我在我自己电脑上本机搭建了环境 所以知道数据库的表名和列名 。。PHP的环境搭建还要谢谢风谷。。嘿嘿 。。
%20and%201=2%20union%20select%201,2,3,4,5,6,7,8,9,10,11,12,13,14%20from%20cms_users  

%20and%201=2%20union%20select%201,2,username,4,5,6,7,8,9,password,11,12,13,14%20from%20cms_users

直接报了管理名 和密码。。。其实密码是被风谷改过的。。adminhacker 直接就可以查到的。。
OK 。。已经进来了 。 其实这程序很不严谨。。。等下给大家说吧。。直接上传PHP的马就可以得到SHELL 大家看见没 直接得到SHELL了。。
http://www.hacker1.fnhost.org/data/attachment/image/200904/2009040816561594.php

好象这个系统还用了FCK的在线编辑器 那漏洞我还没看。。看这程序这么的不严谨 估计在线编辑器的漏洞还是纯在的 。。。

我先把代码下下来给大家说说。。
这个站后台不严谨 。。存在COOKIE的欺骗验证  我不会PHP代码 但是还是自己看懂了点。。。
看后台的验证都调用了。global.inc.php 文件 那我们看看这个文件的代码


//判断登陆
if (!isset($_COOKIE['userid'])){
        header("Location: login.php");
}
require_once '../global.php';                //系统公用文件
require_once 'global.function.php';        //后台公用函数库
?>



直接判断COOKIE的用户名而已。。 COOKIE是本地的我们可以进行修改。。

我们先退出后台把。。。

admin/article.add.php?act=add

看见没 无法直接进入。。我们来修改下COOKIE 。。OK。。我们再来试试。

OK我们已经近来了 。。。这样就可以直接进入后台了 。。直接得到SHELL。。

给大家解释哈刚才那个判断登陆的语句吧。。。

! not x=6
y=3
!(x==y) returns true

这个运算浮 大家还是能看懂把 。。 假如COOKIE的USERID 不相等。。那为假 。。然后if (!isset($_COOKIE['userid'])){ 语句就为真了。。运行下面的语句。。教程就这样结束了 。。谢谢大家的观赏 。。有不懂的加我QQ:81612543
嘿嘿。。拜拜 。。