PHP代碼審計實戰之XDcms

這裏主要講v2.0.8版本的XDcms中的一個基於錯誤的SQL注入漏洞,較v2.0.7版本而言修復了很多注入漏洞,使得注入漏洞大爲減少。 至於CMS的下載配置等就不說了,直接審計吧~ 先整體看,點擊index.php,先判斷是否存在文件config.inc.php,若不存在則重定向去安裝;然後就是通過require()函數包含/system/common.inc.php文件: 查看/system/
相關文章
相關標籤/搜索