PhpCms 0day入侵教程

动画大小:1980 K
动画语言:简体中文
动画类型: / 免费版 / 攻防实战
运行环境:Win9x/NT/2000/XP/2003
添加时间:2008-7-6 8:49:53
动画评级:★★★
下载统计:
解压密码:
添加者:admin
添加到: 百度搜藏 QQ书签 雅虎收藏
动画介绍:

PHPCMS网站管理系统是一个基于PHP+MYSQL的全站生成html的建站系统,现在有好多门户网站,行业网站都是用PHPCMS做的。

影响版本:2007SP5 SP6
漏洞文件:/formguide/include/tag.func.php

变量formid未赋值且过滤不严带入查询导致注入,入侵者可以很容易拿到网站控制权。

3月8号,官方已经发布漏洞补丁。为了确保大部分门户行业网站免受攻击,故教程推迟3天发布。

教程开始。

需要工具:phpcms0dayEXP、msinet.ocx、PHP木马


* 如果您发现该内容不能下载,请通知管理员或点击【此处报错】,谢谢!