php发展

首页 » 常识 » 常识 » PHPCMSV960任意文件上传漏
TUhjnbcbe - 2021/6/17 20:27:00
前言

PHPCMS是一款网站管理软件。该软件采用模块化开发,支持多种分类方式。

环境搭建

本次PHPCMS版本为9.6.0,安装步骤跟上一篇文章一样,参考PHPCMS_V9.2任意文件上传getshell漏洞分析

漏洞复现

在注册用户处,添加用户进行抓包(这里以Tao为例)

#pocsiteid=1modelid=11username=Taopassword=email=Tao

qq.
1
查看完整版本: PHPCMSV960任意文件上传漏