服务器装什么软件 phpcms注入漏洞

服务器装什么软件 phpcms注入漏洞,第1张

本文利用了PHPCMS V9的两个漏洞,一个是读取任意文件漏洞,另一个是模版运行php脚本漏洞。使用到的工具:Navicat for Mysql/IE浏览器(建议使用代理)/湛蓝v9代码包(包含文中使用到的所有文件、代码和木马)
1、放置datatxt以备在目标站点读取并在目标站点生成PHP木马脚本使用。
例如将datatxt放置在yunbaiducom/j0192/datatxt
2、通过v9漏洞获取配置信息(请参阅:phpcms V9最新读取站点任意文件漏洞>

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/12600520.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-26
下一篇 2023-05-26

发表评论

登录后才能评论

评论列表(0条)

保存