会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
米爷爷的后院
热衷移动开发,关注网络安全。努力向文艺型码农发展~
博客园
首页
新随笔
联系
订阅
管理
2014年7月15日
Discuz <= 7.2 SQL注入漏洞详情
摘要: Discuz树大招风已成常态,不过对于其他整站程序何尝不是如此?是否曾记得大明湖畔的PHPCMS和DEDCMS万人破的场景,流行整站程序最重要的还是漏洞的快速响应。0x01 漏洞成因: 在《高级PHP应用程序漏洞审核技术》一文里的"魔术引号带来的新的安全问题"一节里,有提到通过提取魔术引号产生...
阅读全文
posted @ 2014-07-15 17:26 米业
阅读(2591)
评论(0)
推荐(0)
编辑
公告