315爱购程序任意文件源码查看
pic.php
function url_base64_decode($code)
{
if($code=="")
return "";
$code=str_replace("!",'+',$code);
$code=str_replace(",",'/',$code);
$str=base64_decode($code);
return $str;
}
$url=url_base64_decode($_GET["url"]);
//....省略
header("Content-type: image/jpeg");
echo file_get_contents($url);
后台GETSHELL
系统基本参数->网站所在目录:->${ PHPINFO()}
评论14次
支持下。。
亮点无处不在。。。
挖洞大牛!
支持原创/哈哈哈
好给力的程序员哈。。。
很多熟悉的身影
看看exp这个亮点
闪着金光的exp
哈哈,php只会phpinfo的我看懂了
exp还是亮点,你懂的工程师不给力
跟某套程序一样的漏洞。
这里过滤还不错嘛``
结合phpmyadmin用处就大了
下载配置文件 感觉不太好利用