带入cookie,并访问app/m/weixin.php下的binding_action,显示"绑定微信成功"
最后访问app/account/ajax.php下的synch_img_action,注入成功
参考
WeCenter3.3.4前台SQL注入&任意文件删除&RCE
某Center v3.3.4 从前台反序列化任意SQL语句执行到前台RCE
利用 phar 拓展 php 反序列化漏洞攻击面
,带入cookie,并访问app/m/weixin.php下的binding_action,显示"绑定微信成功"
最后访问app/account/ajax.php下的synch_img_action,注入成功
参考
WeCenter3.3.4前台SQL注入&任意文件删除&RCE
某Center v3.3.4 从前台反序列化任意SQL语句执行到前台RCE
利用 phar 拓展 php 反序列化漏洞攻击面
,Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.