会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
一手重锤
博客园
园子
首页
新随笔
联系
管理
订阅
2017年8月12日
审计5 文件包含漏洞
摘要: 在第一节发现了第8行可能存在漏洞,但是并没有利用成功。今天继续研究 再次审计发现这可以利用的有两种方法: 1.00截断 (仅限于php4.3以下版本) 2.php伪协议(phar 关于压缩包的协议) 在sys/lib.php中发现文件上传只对文件名的后缀进行了检验。因此感觉利用php伪协议 搜索和文
阅读全文
posted @ 2017-08-12 22:01 Screw
阅读(320)
评论(0)
推荐(0)
编辑
公告