会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
🌧
首页
管理
2018年3月29日
ZZCMS v8.2 前台Insert注入+任意文件删除
摘要: 前几天看了水泡泡老哥的zzcms的审计,在论坛上一搜发现这个cms有不少洞。听说很适合小白练手,所以来瞅一瞅。不知道我发现的这个洞是不是已经被爆过了,如果雷同,纯属巧合。 一.Insert注入,直接返回数据 先从默认页index.php入手: 跟进inc/conn.php看一下: 发现include
阅读全文
posted @ 2018-03-29 15:25 ka1n4t
阅读(354)
评论(0)
推荐(0)
编辑
公告