赞
踩
在某次渗透测试过程中遇到FastAdmin搭建的网站,而FastAdmin是一款基于ThinkPHP5+Bootstrap的极速后台开发框架。
访问目标页面是长这个样子的:
通过查看源代码出现的指纹,可以肯定使用的FastAdmin框架。
CNVD历史漏洞查询:
显然以我的爆破水平和运气,后台是进不去的。在收集一下其他信息:
通过学习文章知道当位于application/config.php文件中usercenter开启时:
可以在个人用户头像处上传图片木马,通过_empty函数构造特定的路径可以解析图片马。这个漏洞在w
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。