靶场上新:PigCMS任意文件上传漏洞

封神台新上线漏洞复现靶场:PigCMS action_flashUpload 任意文件上传漏洞。

漏洞详情:

PigCms(又称小猪CMS)是一个基于php+mysql的多用户微信营销系统,是国内使用较多、功能强大、性能稳定的多用户微信营销系统。PigCms存在一处前台任意文件上传漏洞,攻击者可以通过该漏洞进行任意文件上传,从而获取网站权限。

靶场链接:

https://hack.zkaq.cn/battle/target?id=4d2be93c8fb94033

没看够~?欢迎关注!

相关推荐
螺蛳粉 螺蛳粉1 分钟前
第二篇:keepalived VRRP 原理篇:协议与 VIP 漂移机制深入解析
网络·智能路由器·负载均衡·keepalived·高可用
库拉镜像AI牛牛10 分钟前
短剧内容自动化生产:知漫剧工作室落地教程
大数据·服务器·前端·人工智能·语音识别
律宏阔12 分钟前
Flutter 列表图片内存优化:CachedNetworkImage 与 ClipRRect 的取舍
前端·flutter
行者全栈架构师12 分钟前
【鸿蒙心迹】相册文搜图工程化落地:HarmonyOS 7.0 端侧 AI 检索全链路实战与 5 个踩坑解法
前端
天蓝蓝的本我14 分钟前
conda日常用到的命令积累1-登录linux,安装pycharm
linux·pycharm·conda
寻林写彡16 分钟前
云安全 | Docker 容器逃逸复盘(一):从隔离边界到运行时链路,如何确认自己身处容器
安全·云原生
Android系统攻城狮16 分钟前
Linux Gstreamer深度解析之gst_audio_encoder_get_frame_max调用流程与实战(五十九)
linux·运维·服务器·gstreamer音视频·音视频进阶·gstreamer音视频进阶
盟接之桥19 分钟前
AI助手:你的7×24小时智能管家——让异常预警无处不在
大数据·网络·数据库·人工智能·制造·ai编程
律宏阔22 分钟前
Dart 3 Record:解决 Future.wait 异构返回值的类型问题
前端·flutter
Seraphina3632 分钟前
DVWA(XSS Reflected/Stored High,CSRF Low)
前端·xss·csrf