会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
水清云影
博客园
首页
新随笔
联系
订阅
管理
2017年5月24日
【代码审计】VAuditDemo 文件包含漏洞
摘要: 在 index.php中先判断get过来的module是否设置了变量,如果已经设置,则包含module,并与字符串.inc拼接 inc格式一般是图标或者头像格式,因此我们可以初步判断,这个包含应该是基于图像上传 那么我们就应该搜索上传相关的函数 $_FILES 这里我们看到,图像上传的功能,上传图片
阅读全文
posted @ 2017-05-24 11:22 水清云影
阅读(1038)
评论(0)
推荐(0)
编辑
公告