来源:自学PHP网 时间:2015-04-17 10:15 作者: 阅读:次
[导读] 很久没玩审计了,今天找了份zcncms_v1.2.14源码下载来看看了。我一般在下载源码之前都会先在百度简单的搜索下看准备下载的源码有没有别人分析过。在百度搜索了下zcncms_v1.2.14源码,发...
很久没玩审计了,今天找了份zcncms_v1.2.14源码下载来看看了。我一般在下载源码之前都会先在百度简单的搜索下看准备下载的源码有没有别人分析过。在百度搜索了下zcncms_v1.2.14源码,发现就只有公布一个文件包含漏洞,并看了下漏洞代码······ <?php //常用部分 defined( 'WEB_IN' ) or die( 'Restricted access' ); ob_start(); if($tpl_in_module == 0){ include(WEB_TPL . $templatefile); } elseif($tpl_in_module == 1){ include($templatefile); } $output = ob_get_contents(); ob_end_clean(); if(isset($zcncacheinfo['thestate']) && $zcncacheinfo['thestate'] == '0' && !empty($zcncacheinfo['thekey']) && $config['pagecachemode'] == 1) { checkInCache($zcncacheinfo['thekey'],$output); } echo $output; exit; ?>
由于我没有在本地搭建环境,所以我用谷歌搜索此源码的网站。找了2个站做测试! 由图可以看出成功的访问到了此文件.嗯!貌似泄漏了点敏感信息 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com