免费邀请码更改用户名领国庆勋章CRC32解密2.0回帖奖励召回投票记录删除领夜猫子帮助中心 本站已运行
查看: 549|回复: 16
收起左侧

[PHP/ASP/JSP] 赶紧删除 !PHPnow-1.5.6|ServKit安装后默认页index.php存在两个高危BUG送漏洞利用方法

[复制链接]
回帖奖励 96 枚从币 回复本帖可获得 6 枚从币奖励! 每人限 1 次
发表于 2019-1-30 23:06:59 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?加入我们

x
本帖最后由 糯米果子 于 2019-1-30 23:11 编辑

打开文件 \PHPnow-1.5.6\Pn\index.ph_ (非网站根路径) 将其修改为其他页面,添加虚拟主机后默认页面即为该页面。
该文件请勿长期存放于外网可访问的网站中(本地测试、局域网除外),目前该版本已8年没有更新,安装测试完成后请及时删除或覆盖,如下页面:
1.png
漏洞类型:
游客,如果您要查看本帖隐藏内容请回复


利用方法:
游客,如果您要查看本帖隐藏内容请回复


回复

使用道具 举报

腾讯云为数百万企业和开发者提供安全、稳定的云服务器、云数据库、CDN等云服务
发表于 2019-4-5 23:51:54 | 显示全部楼层
这个漏洞严重会造成服务器被封,
回复 支持 反对

使用道具 举报

发表于 2019-4-5 23:51:48 | 显示全部楼层

回帖奖励 +6 枚从币

这个漏洞严重会造成服务器被封,
回复 支持 反对

使用道具 举报

发表于 2019-4-14 13:28:54 | 显示全部楼层

回帖奖励 +6 枚从币

还好我没用过这软件
回复 支持 反对

使用道具 举报

发表于 2019-1-31 08:06:39 | 显示全部楼层

回帖奖励 +6 枚从币

啥漏洞了这么严重
回复 支持 反对

使用道具 举报

发表于 2019-2-4 00:07:47 | 显示全部楼层

回帖奖励 +6 枚从币

233333333333
回复 支持 反对

使用道具 举报

发表于 2019-3-10 16:58:40 | 显示全部楼层

回帖奖励 +6 枚从币

没用过这个
回复 支持 反对

使用道具 举报

发表于 2019-4-13 00:09:17 | 显示全部楼层

回帖奖励 +6 枚从币

我已经删了
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 加入我们

本版积分规则