AXUBLOG 代碼審計報告

[ 審計信息 ] 版本:axublog1.0.6 編輯器:phpstorm 調試工具:XDEBUG、SEAY源代碼審計系統、Firefox、BurpSuit 漏洞一:後臺萬能密碼登陸 [ 審計方法] 動態調試 [ 漏洞原理與危害 ] 原理:SQL注入 危險等級:高危 [ 漏洞分析 ] 在 ./ad/login.php 的第84行開始看到$user、$psw、$loginlong都是直接從$_POS
相關文章
相關標籤/搜索