楼主: 90_

phpmywind xss & csrf getShell(转)

[复制链接]
发表于 2014-1-9 23:07:32 | 显示全部楼层

看内容,想学习
回复 支持 反对

使用道具 举报

发表于 2014-1-10 14:14:19 | 显示全部楼层
{:soso_e100:}向你学习...
回复 支持 反对

使用道具 举报

发表于 2014-7-7 12:03:24 | 显示全部楼层
来收藏了。
回复 支持 反对

使用道具 举报

发表于 2016-7-19 10:52:01 | 显示全部楼层

RE: phpmywind xss & csrf getShell(转)

666666666666666
回复 支持 反对

使用道具 举报

发表于 2016-9-20 11:34:20 | 显示全部楼层

RE: phpmywind xss & csrf getShell(转)

看看
回复

使用道具 举报

发表于 2019-2-11 00:52:56 | 显示全部楼层

RE: phpmywind xss & csrf getShell(转)

大佬牛逼666
回复 支持 反对

使用道具 举报

发表于 2026-5-21 23:10:00 | 显示全部楼层

Re: phpmywind xss & csrf getShell(转)

这个漏洞挺有代表性的,XSS+CSRF组合能绕过后台登录直接getshell,确实是常见的攻击链。感谢分享,有空研究一下附件里的细节。建议下载时注意安全,最好在虚拟机里跑。
回复 支持 反对

使用道具 举报

发表于 2026-6-16 17:20:01 | 显示全部楼层

Re: phpmywind xss & csrf getShell(转)

感谢分享,已下载附件看看具体内容。不过提醒大家测试时注意在隔离环境进行,避免影响线上站点。
回复 支持 反对

使用道具 举报

发表于 2026-6-16 19:45:00 | 显示全部楼层

Re: phpmywind xss & csrf getShell(转)

感谢分享漏洞情报!XSS和CSRF结合getShell的利用方式确实值得关注,phpmywind这类CMS的旧版漏洞往往容易被忽视。附件里的分析应该挺详细的,下载看看去。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-27 14:10 , Processed in 0.025895 second(s), 16 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部