NG娱乐城0day!+全套源码程序!(限时)

admin 2021年1月11日20:03:49评论557 views字数 464阅读1分32秒阅读模式

0x00 前言:

这是以前碰到的杀猪盘,打下后拷贝的源码,现在限时发出来给大家研究审计~


0x01 网站界面:

NG娱乐城0day!+全套源码程序!(限时)

0x02 已知0day:


/app/helpers.php 

存在SQL注入

sqlmap -u ""  --leve 5即可


0x03 源码获取:

关注开普勒安全团队公众号,回复:NG娱乐城

即可获得源码!!!

(特此声明,仅作学习交流之用,请于下载24小时内删除!后门自测!限时自文章发出24小时之内获取!)

【往期推荐】

未授权访问漏洞汇总

【内网渗透】内网信息收集命令汇总

【内网渗透】域内信息收集命令汇总

记一次HW实战笔记 | 艰难的提权爬坑

【超详细】Microsoft Exchange 远程代码执行漏洞复现【CVE-2020-17144】

【超详细】Fastjson1.2.24反序列化漏洞复现

【超详细】CVE-2020-14882 | Weblogic未授权命令执行漏洞复现

【奇淫巧技】如何成为一个合格的“FOFA”工程师

走过路过的大佬们留个关注再走呗NG娱乐城0day!+全套源码程序!(限时)

往期文章有彩蛋哦NG娱乐城0day!+全套源码程序!(限时)

NG娱乐城0day!+全套源码程序!(限时)

本文始发于微信公众号(渗透Xiao白帽):NG娱乐城0day!+全套源码程序!(限时)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年1月11日20:03:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   NG娱乐城0day!+全套源码程序!(限时)https://cn-sec.com/archives/238986.html

发表评论

匿名网友 填写信息