X-Forwarded-For闹出好多漏洞哦

几个月以前,x-forwarded-for可以伪造的时候,就滋生了SAX的漏洞。可以注入哦。很严重哦。

1.1 build 20060611的版本就存在漏洞。因为我当时也懒,也忙,想着反正没有利用工具,没多少人会伪造。现在工具出来了,我还是和大家说对不起。这么晚才放出新版本。

相信很多程序都会用到X-Forwarded-For来获取IP信息。而且要么对数据库读写,要么对文件读写。所以注入漏洞、写文件漏洞到处是。如果自己写程序的朋友。还是看看有没有过滤疏忽的地方。

附件为通用型Exp,会构造语句的就很容易用啦。

附件:cmd.php (3 K, 下载次数:955)

Tags: x-forwarded-for

上一篇: 最成功的社会工程学入侵案例!
下一篇: 漂移!我得意飘!

访客评论

不知道能不能呢?试一下先
官方终于更新了
Total:12‹ Prev12

发表评论

评论内容 (必填):

My E-mail