讀DEDECMS找後臺目錄有感

本文作者:紅日安全團隊——Mochazz 早上看了先知論壇的這篇文章:解決DEDECMS歷史難題–找後臺目錄 不得不說作者思路確實巧妙,作者巧妙的利用了Windows FindFirstFile和織夢程序代碼中對上傳圖片的邏輯判斷,成功在Windows環境下爆破出後臺目錄。可能一些人不瞭解Windows FindFirstFile,其實就是Windows在搜索文件時,使用到的一個winapi 函數
相關文章
相關標籤/搜索