4ngel's blog

当黑客不是为钱,是实现自我价值。

发现Bo-Blog后台多种办法可以上传后门

22 Comments | 技术相关 | by angel | 15843 Views. | 2006-03-31, 6:16 AM

今天下了bo-blog最新版本,打算研究一下数据结构。做个转换程序出来。结果发现一些代码比较有意思。通过十多分钟的调试,成功通过此漏洞拿到了SHELL,不过可惜。是在后台。否则。。

不过前台也有几处代码。有点问题。没有细细研究。感觉希望不大。不过真开心。隔了这么久没有分析代码,居然现在还具备这种能力。太好了。

已经联系过BO-BLOG的作者BOB了。漏洞细节就不说了。

bob.gif

bob.gif - 大小: 14.72 K - 尺寸: 302 x 500 - 点击打开新窗口浏览全图

上一篇: 提供FCKeditor、TinyMCE、eWebEditor精简版
下一篇: 有必要生成静态页面吗

相关文章

访客评论

  1. #21 连连看 2007-12-30, 12:06 PM
    期待更好的版本出来
  2. #22 传奇世界 2008-12-31, 3:14 PM
    哎,虽然用上了BO,但是很多细节问题都无法与他们交流。不过我还是认为他们比其他的博客程序好N倍,不占用内存与访问速度快已经相当不错的了。
Total: 22Page 3 of 3‹ Prev123