【漏洞学习——任意文件上传】LAMP兄弟连旗下猿代码存在任意上传文件漏洞

漏洞细节

输入网址:http://www.ydma.cn/ 
1、随意注册一个账号
2、购买任意免费课程
3、进入该课程的讨论区
4、点击发表话题,点击上传图片。

【漏洞学习——任意文件上传】LAMP兄弟连旗下猿代码存在任意上传文件漏洞_第1张图片

复制返回地址到浏览器打开。
例如:http://www.ydma.cn/files/image/2015/11-18/765506617564c41053996b.php
or :http://www.ydma.cn/files/image/2015/11-18/1889937821564c46536c47e.php?XX=cat%20/etc/passwd
======================
我只是友情测试漏洞,并未深入

【漏洞学习——任意文件上传】LAMP兄弟连旗下猿代码存在任意上传文件漏洞_第2张图片

参见:https://bugs.shuimugan.com/bug/view?bug_no=154170

 

你可能感兴趣的:(【渗透测试实战1】)