php代碼審計一

新手審計cms BlueCMSv1.6 sp1 這個cms有很多漏洞所以來審計一波。。做一手記錄 漏洞一:SQL注入: 可以通過網上大佬的方法用法師大大的seay工具,也可以用phpstroml來審計 1、通過seay或者phpstrom來搜索經典的傳參方式$_GET、$_POST等 2、這裏我們可以發現$ad_id沒有進行過濾,我們繼續追蹤這個變量 1 $ad_id = !empty($_GET
相關文章
相關標籤/搜索