会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
南人意南
博客园
首页
新随笔
联系
订阅
管理
2020年8月9日
Discuz 7.x 6.x 全局变量防御绕过漏洞复现
摘要: 0x00 漏洞概述 由于php5.3.x版本里php.ini的设置里request_order默认值为GP,导致$_REQUEST中不再包含$_COOKIE,我们通过在Cookie中传入$GLOBALS来覆盖全局变量,造成代码执行漏洞 详情请参考 https://www.secpulse.com/a
阅读全文
posted @ 2020-08-09 10:56 黎夜
阅读(582)
评论(0)
推荐(0)
编辑