摘要: 这里我们定位 sqlwaf函数 在sys/lib.php中,过滤了很多关键字,但是42 43 44行可以替换为空 比如我们可以 uni||on来绕过过滤 阅读全文
posted @ 2017-05-19 21:46 水清云影 阅读(1355) 评论(0) 推荐(0) 编辑
摘要: 一、源码安装漏洞介绍 一般在PHP源码程序都有一个初始安装的功能,如果相关代码没有对参数进行严格过滤,可能会导致攻击者访问安装页面(install.php)或构造数据包,对网站进行重新安装,从而危害网站安全,甚至拿到服务器权限 二、安装页面可能产生的漏洞 1、无验证功能,任意重装覆盖 2、$_GET 阅读全文
posted @ 2017-05-19 02:03 水清云影 阅读(1153) 评论(0) 推荐(0) 编辑
摘要: 一般PHP中可以使用下列函数来执行外部的应用程序或命令 system() exec() passthru() shell_exec() 跟踪$cmd --> 跟进$target,发现传递给target的数据没有经过任何过滤,最后使用shell_exec执行cmd 验证: 阅读全文
posted @ 2017-05-19 00:52 水清云影 阅读(1148) 评论(0) 推荐(0) 编辑