论坛: 菜鸟乐园 标题: 要怎么在有CGI漏洞的机上执行程序? 复制本贴地址    
作者: ykaixuan [ykaixuan]    论坛用户   登录
要怎么在有CGI漏洞的机上执行程序 
/_mem_bin/..%255c..%255c..%255c../winnt/system32/cmd.exe?/c+dir+c:\ (HTTP: 200 ) 
可以进入C盘,但要怎么复制木马到它上面去,用什么命令,是否和DOS下的命令一样,可否举个例子!
什么是可执行目录?怎么用?

地主 发表时间: 06/02 14:18

回复: stone [stone]   论坛用户   登录
我晕!那是iis的UNICODE编码漏洞怎么能跟cgi扯到一块去啊??有Unicode的机器就用tftp呗!

B1层 发表时间: 06/02 14:25

回复: ykaixuan [ykaixuan]   论坛用户   登录
可是用流光时,它是说是CGI漏洞!那tftp怎么用?

B2层 发表时间: 06/02 14:30

回复: nightcolor [nightcolor]   版主   登录
unicode

B3层 发表时间: 06/02 16:00

回复: vj110 [vj110]   论坛用户   登录
哇,,
点都不懂
那位先生再说说
多打几个字
谢谢

B4层 发表时间: 06/05 03:42

回复: empty [empty]   论坛用户   登录
你可以在自己的电脑上建个ftp,用win2000的就可以,ip为你临时ip了
然后写个批处理文件自动连上你的ftp下载文件

记得你的批处理文件中 的ftp服务器地址用你拨号上网时的临时ip


B5层 发表时间: 06/05 03:50

回复: group [group]   论坛用户   登录
CGI漏洞是网站脚本本身的漏洞,unicode是服务器的漏洞,所以不属于CGI

B6层 发表时间: 06/05 19:50

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号