摘要: 漏洞1 一下4个漏洞触发都在其他文件,这里只进行漏洞点的分析。 漏洞点tool\log\c.php 启动c.php大约140行-148行 这里执行了两个方法 show_form 与main 这里追踪show_form 内容如下图: 这里的extract存在变量覆盖。也就是说, 这里的你可以控制任何参 阅读全文
posted @ 2020-08-18 16:44 李慢慢233 阅读(7500) 评论(0) 推荐(0) 编辑