ThinkPHP缓存函数设计缺陷导致Getshell漏洞
ThinkPHP是一个开源、快速、兼容而且简单的轻量级国产PHP开发框架,由于ThinkPHP简洁实用、出色的性能和至简的代码,成为国内站长或企业网站使用较多的web框架。 近期,国内安全研究人员发现ThinkPHP在使用缓存的时候,由于缓存函数缺 …
ThinkPHP缓存函数设计缺陷导致Getshell漏洞 阅读完整内容愚人博客
ThinkPHP是一个开源、快速、兼容而且简单的轻量级国产PHP开发框架,由于ThinkPHP简洁实用、出色的性能和至简的代码,成为国内站长或企业网站使用较多的web框架。 近期,国内安全研究人员发现ThinkPHP在使用缓存的时候,由于缓存函数缺 …
ThinkPHP缓存函数设计缺陷导致Getshell漏洞 阅读完整内容漏洞详情页面:http://seclists.org/oss-sec/2014/q3/650 漏洞级别:非常严重 漏洞信息: 1.测试是否存在漏洞,执行以下命令: env t='() { :;}; echo You are vulnerable.’ …
SSH bash紧急安全补丁以及修复办法编译打补丁升级bash修复漏洞 阅读完整内容assert也可以直接执行php代码。 现在在本机模拟了下。 建一个post.html <form action = "test.php?page=assert" method = "post">   …
PHP新型一句话后门 阅读完整内容著名单机游戏下载站 wanyx.com 今天偶然发现 直接爆 PHP 源代码 很容易就找到 配置文件,直接用的 root 账户。。。。 懒得提权了。 已经联系站长修复。
wanyx.com 爆源码 0DAY 阅读完整内容网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell 前题条件,必须准备好自己的dede数据库,然后插入数据: 代码: insert into dede_mytag(aid,normbody) values(1,'{ …
dedecms 5.7 Get Webshell ,大家注意安全! 阅读完整内容影响版本: PHP168 V6.01 漏洞描述: PHP168整站是PHP领域当前功能最强大的建站系统,代码全部开源,可极其方便的进行二次开发,所有功能模块可以自由安装与删除,个人用户完全免费使用 HPCMS V6.01存在严重的安全问题 测试方法: 本站提供 …
PHP168 V6.01 权限提升漏洞 阅读完整内容SEBUG-ID:20108 SEBUG-Appdir:Php168 发布时间:2010-09-10 影响版本: PHP168 V6.02 漏洞描述: PHP168在某些函数里运用了eval函数,但是某数组没有初试化,导致可以提交任意代码执行. 漏洞出在inc …
PHP168 V6.02整站系统远程执行任意代码漏洞 阅读完整内容今天翻了一下旧的文件,发现很久前的一个分析报告,然后到php168演试站测试了一下,居然漏洞依然存在? 漏洞相关文件HASH b912249a22b630c04f7ad65f8ba5a2f6 download.php 漏洞描述: 漏洞文 …
PHP168 V6 下载任意文件漏洞 阅读完整内容分两步 第一 do/下jsarticle.php文件 if(!eregi("^(hot|com|new|lastview|like|pic)$",$type)){ die("类型有误");&nbs …
php168 v6.0拿shell漏洞 阅读完整内容影响版本: DEDECMS v5.6 Final 程序介绍: DedeCms 基于PHP+MySQL的技术开发,支持Windows、Linux、Unix等多种服务器平台,从2004年开始发布第一个版本开始,至今已经发布了五个大版本。DedeCms以简单、健壮、 …
DEDECMS v5.6 Final网站管理系统模板执行漏洞 阅读完整内容