大田後生仔之playSMS1.4版代碼審計

0x00 關於playSMSv1.4,sendfromfile位置文件RCE漏洞的代碼審計。 首先根據代碼邏輯找到用戶輸入的位置: 可以看到系統首先加載程序的主文件app\main.php,然後根據用戶請求的url進行分解找到功能代碼位置,用戶輸入的位置ROOT\plugin\feature\sendfromfile\sendfromfile.php。 找到上傳文件的除了模塊。 0x01 對該模塊
相關文章
相關標籤/搜索