PHPCMS前台文件上传漏洞代码审计
环境搭建
官网源码下载:https://www.phpcmsv9.cn/index.html



php.ini








前台

后台
http://www.myphpcms.com/index.php?m=admin&c=index&a=login&pc_hash=

漏洞复现
会员注册中心界面,填写表单进行提交,使用burp抓包

数据包如下

__END__
发表时间:2024-09-29
阅读:
官网源码下载:https://www.phpcmsv9.cn/index.html



php.ini








前台

后台
http://www.myphpcms.com/index.php?m=admin&c=index&a=login&pc_hash=

会员注册中心界面,填写表单进行提交,使用burp抓包

数据包如下

__END__