最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

phpcmsv9.0任意文件上傳漏洞解析

 更新時間:2020年10月20日 10:22:05   作者:wollow-liang  
這篇文章主要介紹了phpcmsv9.0任意文件上傳漏洞解析,本文通過圖文并茂的形式給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下

漏洞存在地址:

在這里插入圖片描述

burp抓包

POST /phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1
Host: 192.168.0.109
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:81.0) Gecko/20100101 Firefox/81.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 247
Origin: http://192.168.0.109
Connection: close
Referer: http://192.168.0.109/phpcms_v9.6.0_UTF8/install_package/index.php?m=member&c=index&a=register&siteid=1
Cookie: BZPxi_admin_username=3c62twnYfytEvLt8KAd4HoO3kdHtttT6YXOREuT95BX6SHY; BZPxi_siteid=e8bfXf6LxOILiaUtAs9WT_bIplHA8QgH8yZmz68o; BZPxi_userid=3c5f4RSWHzHA1b7a11ZVB0C_LbQ5_jrBWX46bNPN; BZPxi_admin_email=dcdafmB5jDj3Tx_l_n4dKucPVcAwF6g5RLnABwTJBTpC0_Tj9ox69Iw5T-8M; BZPxi_sys_lang=62feyrOBqQxmzdKLe-cftKUb-HilGwBURxidIh99Rebc8g; PHPSESSID=h63jqt845o3niq80v4pp6gm5l2
Upgrade-Insecure-Requests: 1

siteid=1&modelid=10&username=1111&password=111111&pwdconfirm=111111&email=1%40qq.com&nickname=1111&info%5Bbirthday%5D=2020-10-06&dosubmit=%E5%90%8C%E6%84%8F%E6%B3%A8%E5%86%8C%E5%8D%8F%E8%AE%AE%EF%BC%8C%E6%8F%90%E4%BA%A4%E6%B3%A8%E5%86%8C&protocol=

漏洞復現(xiàn)

在這里插入圖片描述

在這里插入圖片描述在這里插入圖片描述在這里插入圖片描述

漏洞原理

學習代碼審計后補上

學習鏈接phpcmsv9

到此這篇關于phpcmsv9.0任意文件上傳漏洞解析的文章就介紹到這了,更多相關phpcmsv9.0上傳漏洞內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持腳本之家!

相關文章

最新評論

涞水县| 喀什市| 合川市| 舒城县| 临桂县| 仲巴县| 奉贤区| 河源市| 合山市| 商南县| 石河子市| 泾阳县| 右玉县| 长春市| 屏南县| 绵阳市| 呼伦贝尔市| 札达县| 公安县| 连江县| 海安县| 循化| 建德市| 铁岭市| 托克逊县| 加查县| 会同县| 靖安县| 赞皇县| 佛冈县| 西平县| 永吉县| 荆州市| 雷山县| 阳山县| 永德县| 夏津县| 奇台县| 南岸区| 顺平县| 大石桥市|