關於espcms的sql注入漏洞代碼審計復現

最近在看Seay大大的代碼審計一書,邊看邊做一些代碼審計的復現。 在講代碼審計思路時,大大用espcms舉例挖掘了個sql注入漏洞,現在準備復現一下。 此案例主要是根據關鍵字回溯,然後得到漏洞。 使用seay大的代碼審計系統,自動審計,可挖掘到一些敏感度代碼。例如: 挑選一個代碼,選中,雙擊進行查看: 此處是將參數帶入數據庫進行查詢,接下來對parentid進行全局搜索,發掘其參數傳遞過程: 在全
相關文章
相關標籤/搜索