起風了之9ccms1.7版代碼審計

0x00 後臺密碼修改處getshell a) 漏洞原因:對輸入的賬號密碼等只進行了stripslashes()和htmlspecialchars()兩個函數過濾。 b) 漏洞位置:www.xxxx.com/adminx/admin_security/security_userpass.php c) 源代碼審計一下: security_userpass.php相關代碼: 可以看到在此處包含了一個叫
相關文章
相關標籤/搜索