typecho反序列化漏洞

Typecho是一個簡單,輕巧的博客程序。基於PHP,使用多種數據庫(Mysql,PostgreSQL,SQLite)儲存數據。在GPL Version 2許可證下發行,是一個開源的程序,目前使用SVN來做版本管理。 實驗環境:php5.4 實驗步驟: 1.漏洞形成的原因 2.由於對finish參數、請求頭HTTP_HOST及post_typecho_config數據進行驗證,所以可以進行以下幾步
相關文章
相關標籤/搜索