X-Forwarded-For闹出好多漏洞哦

几个月以前,x-forwarded-for可以伪造的时候,就滋生了SAX的漏洞。可以注入哦。很严重哦。

1.1 build 20060611的版本就存在漏洞。因为我当时也懒,也忙,想着反正没有利用工具,没多少人会伪造。现在工具出来了,我还是和大家说对不起。这么晚才放出新版本。

相信很多程序都会用到X-Forwarded-For来获取IP信息。而且要么对数据库读写,要么对文件读写。所以注入漏洞、写文件漏洞到处是。如果自己写程序的朋友。还是看看有没有过滤疏忽的地方。

附件为通用型Exp,会构造语句的就很容易用啦。

附件:cmd.php (3 K, 下载次数:945)

Tags: x-forwarded-for

« 上一篇 | 下一篇 »

访客评论

懒惰害死一切啊。。。。
好彩现在升级了!
差一点就~~呵呵
官方终于更新了, 原来一直用这个刷票玩, 大家都跑去用那个函数。。
Post by phphp on 2006-12-15, 2:54 PM #4
升级了就好:)
今天下了新版的,测试一下。
<><style/></style/>
Post by testzzzxxx on 2007-01-01, 3:34 AM #7
sablog的安全做得不错,但我查看静态源代码,发现meta做得不好,每个页面都是同一个keywords和description。而且既然是xhtml标准则最好都用div+css。设计样式不错,简单明了。
Post by shuky on 2007-01-01, 3:13 PM #8
希望和贵站作链接,中国秀博客网:http://www.ecnshow.com
做论坛链接行不?
Post by angel on 2007-01-04, 9:19 PM #10
Total:1212Next ›

发表评论

评论内容 (必填):

My E-mail