Metinfo 5.3 後臺getshell(遠程文件包含漏洞)分析

最近準備入代碼審計的坑,拿Metinfo來練練手,先找了下以前的版本整理下思路。 看了下大神的文章,代碼審計的方法總體上分爲兩種:     1. 跟蹤用戶的輸入數據,判斷數據進入的每一個代碼邏輯是否有可利用的點,此處的代碼邏輯可以是一個函數,或者是條小小的條件判斷語句。     2. 根據不同編程語言的特性,及其歷史上經常產生漏洞的一些函數,功能,把這些點找出來,在分析函數調用時的參數,如果參數是
相關文章
相關標籤/搜索