全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1633|回复: 7
打印 上一主题 下一主题

phpstudy漏洞,技术大佬看看是真的吗?

[复制链接]
跳转到指定楼层
1#
发表于 2023-2-3 23:15:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
推荐
发表于 2023-2-4 01:14:49 | 只看该作者
本帖最后由 haozi 于 2023-2-4 01:16 编辑

成功复现,登录框xss,后台rce。
2#
发表于 2023-2-4 00:34:08 来自手机 | 只看该作者
已经复现成功了 简单来说登陆框用户名地方可以插入js 然后利用js添加计划任务实现rce
4#
发表于 2023-2-4 02:57:20 | 只看该作者
玩烂了被别人抓到了才发出来的
5#
发表于 2023-2-4 07:03:51 | 只看该作者
这个不都是自己在电脑上调试使用的吗?

难道有人在服务器上安装了?
6#
发表于 2023-2-4 12:28:10 来自手机 | 只看该作者
windows上的phpstudy有这漏洞不?
7#
发表于 2023-2-4 12:29:14 | 只看该作者
  真有人用这玩意 放生产环境啊?
8#
发表于 2023-2-4 12:33:31 来自手机 | 只看该作者
职业菜鸟 发表于 2023-2-4 12:29
真有人用这玩意 放生产环境啊?

有的,我就是用的小皮面板,不过是windows里的,无web面板应该还安全
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-12 22:05 , Processed in 0.060656 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表