Discuz ML! V3.X存在代碼執行漏洞

Discuz ML! V3.X存在代碼執行漏洞,攻擊者通過精心構建的請求報文可以直接執行惡意的PHP代碼,進一步可獲取整個網站的服務器權限 【安鸞滲透實戰平臺】 靶場:http://whalwl.site:8042/forum.php 首先先用burp抓包,將抓到的數據包發送到Repeater,構造請求參數 在cookies裏我們可以看到「CKxv_2132_language=sc」這個參數,即爲
相關文章
相關標籤/搜索