桃花笑之zzzphp1.6.1代碼審計

0x00 1、 首先全局搜索危險函數eval:在zzz_template.php中存在該函數的調用。 詳細看一下這個函數的內容: 在類ParserTemplate中,並且調用parserCommon函數時可以觸發函數。 2、 首先分析parserIfLabel函數,要如何才能觸發:單獨把函數copy出來分析 首先24行,根據eval的字符串的拼接方式,查看什麼樣的$ifstr可以達到getshel
相關文章
相關標籤/搜索