网络安全 频道

phpwind blog漏洞分析与攻击过程

第四步改登陆后台:
我们有了管理员的帐号和密码之后,我们可以登陆后台
默认的后台地址是
http://xxxx.77169.com/blog/admin.php
如图3 

有些管理员比较BT 给后台地址删除了,那只能另想办法了,来我们论坛讨论 http://bbs.77169.com



陆成功如图4 

第5步上传木马
1,进blog
后台找到“网站风格设置”在里面加上以下代码,用来输入代码。注意要写在最上面,代码如下:
-->
然后在本地新建一个提交表单代码如下:
修改好
http://目标服务器/index.php
为自己的攻击地址。
浏览要上传的文件地址,点击提交!
文件就传到对方的根目录下了。
当然 对菜鸟来说 手动有点难!
我们为新手写了一个软件,专用的攻击工具
很简单。 

一,点检测,注册帐号
二,点查管理员
三,点改管理员密码
四,点登陆后台 OK 大功告成。
传木马的步骤就交给大家自己完成了。
工具下载地址 :正在上传


三,防范:
——————————————————————————————————————————————————————————
这个漏洞防范要点在于
$action
变量的过滤。
1,手动打补丁
我们可以在
/user/global.php
文件中加一句话
strpos($action,''..'')!==
false && exit(''Forbidden'');
如果发现 action 中包含 ..
就退出程序.当然你也可以加点恶意代码!请大家八仙过海 各显其能。
2,去官方网站下载补丁包
简体升级包下载:
地址:http://www.phpwind.com/blog/3.0/upto.zip
0
相关文章