会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
wangshu
博客园
首页
新随笔
联系
管理
订阅
2017年9月8日
phpcms9.6 注入分析
摘要: phpcms9.6 注入分析 漏洞促发点\phpcms\modules\content\down.php $a_k = trim($_GET['a_k']); 首先看到的是GET传入了一个参数只是经过了trim消除空格 跟进看这个参数 经过了sys_auth处理跟进看看在/phpcms/libs/f
阅读全文
posted @ 2017-09-08 11:07 wangshu
阅读(334)
评论(0)
推荐(0)
编辑
公告