您当前的位置: 首页 >  php

星球守护者

暂无认证

  • 3浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

PHPOK任意文件上传漏洞复现(CVE-2018-8944)

星球守护者 发布时间:2022-05-04 17:37:03 ,浏览量:3

文章目录
      • 0x01 漏洞名称
      • 0x02漏洞编号
      • 0x03 漏洞描述
      • 0x04 影响版本
      • 0x05 实验环境及准备
      • 0x06 复现步骤
        • 第一步 通过扫描发现后台地址
        • 第二步 通过口令模糊测试,发现是弱口令进入系统
        • 文件上传漏洞点一(CVE-2018-12491)
          • 第一步 查看漏洞点
          • 第二步 编辑附件白名单
          • 第三步 支持的附件类型,添加
          • 第四步 修改成功
          • 第五步 点击 内容管理–>咨询中心
          • 第六步 点击 行业新闻后边的+号
          • 第七步 点击选择图片
          • 第八步 下方上传附件 点击压缩软件
          • 第九步 选择好 php马后 上传
          • 第十步 浏览器访问
        • 漏洞原因
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0433s