phpcms v9.6.0任意文件上傳漏洞

前提:         先說一下總體思路:利用註冊時候產生一個參數,該參數會上傳會報錯,上傳後報錯顯示自己地址,存儲爲php,可以上傳php之後,你就自己腦補該幹啥幹啥。 一、最近遇到了PHPCMS的一個網站,然後自己搭建一個環境,復現任意文件上傳漏洞(phpcms V9.6.0)        CMS源碼地址:http://down.chinaz.com/soft/28180.html 二、搭建
相關文章
相關標籤/搜索