摘要: 参考url:https://xianzhi.aliyun.com/forum/read/1507.html poc:index.php??m=content&c=content&a=public_categorys&menuid=${@phpinfo()} 根据拿到的poc,phpcms的mvc结构 阅读全文
posted @ 2017-05-20 20:37 羊小弟 阅读(4417) 评论(0) 推荐(0) 编辑
摘要: 先来看看PHPCMS V9.6.0的任意下载 还是和上次的注入一样,是个由parse_str() 函数引发的变量覆盖。 位于 /phpv9.6.0/phpcms/modules/content/down.php 的init() 函数 第11-82行 先是获取$a_k = trim($_GET['a_ 阅读全文
posted @ 2017-05-20 10:39 羊小弟 阅读(3627) 评论(0) 推荐(0) 编辑