摘要: 这个是在提权某国外服务器时候发现的,该服务器的环境是win2k3+iis6.0。烤肉,pr,iis6的漏洞补丁都没有打,但是,可写很少。上传了啊D牛的脚本后找到可写目录了。可写目录C:\Program Files\Zend\ZendOptimizer-3.3.0\lib按照惯例上传cmd.txt p... 阅读全文
posted @ 2014-06-02 11:38 Bl4ck_Code 阅读(824) 评论(2) 推荐(1) 编辑
摘要: 这是一个很老的漏洞了。最近学习代码审计在乌云上看到的,作者只给了部分分析,和利用的exp。0x1代码分析漏洞出现在flow.php在flow.php的372行有如下代码{ /* * 保存收货人信息 */ $consignee = array... 阅读全文
posted @ 2014-06-02 11:19 Bl4ck_Code 阅读(705) 评论(2) 推荐(0) 编辑