pjblog在07年一个民间插件的 漏洞 。PJ博客编辑器的漏洞,没有过滤敏感字符。目前这个插件作者已经不维护更新了。没使用这个插件的blog不会受影响
可以批量获取大部分PJ博客的WEBSHELL。
在编辑器上打上一句话
直接可以写入
查看更多关于PJ博客插件漏洞致可获webshell - 网站安全 - 自学的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did14973
pjblog在07年一个民间插件的 漏洞 。PJ博客编辑器的漏洞,没有过滤敏感字符。目前这个插件作者已经不维护更新了。没使用这个插件的blog不会受影响
可以批量获取大部分PJ博客的WEBSHELL。
在编辑器上打上一句话
直接可以写入
查看更多关于PJ博客插件漏洞致可获webshell - 网站安全 - 自学的详细内容...