当前位置:   article > 正文

PHP代码审计 ---- 实战任意文件写入漏洞_phpweb 任意文件写入漏洞

phpweb 任意文件写入漏洞

         is_post 是否是post传参

 有这个提示保存成功,路径

 所以我们测试的时候,要加上这个路径

 template模块下, 在style 控制器里, 在add方法里

随便提交点数据,

 

dir路径,file文件名,content内容

 访问一下,

也可以写入一个webshell

用蚁剑,菜刀连接

 

 

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小小林熬夜学编程/article/detail/617615
推荐阅读
相关标签
  

闽ICP备14008679号