[送0day]代碼審計就該這麼來3 beescms getshell

前言 上一回(http://bbs.ichunqiu.com/thread-13714-1-1.html)說到快速漏洞挖掘中的幾個重點關注對象,命令執行,文件操作,sql注入。並且拿sql做爲例子簡單做了一次代碼審計,今天換一個思路,從文件操作部分入手,畢竟 文件操作一個搞不好就是getshell,比起注入按部就班慢慢來可要爽快多了。 一、關注重點 對於文件操作部分來說,首先對php內置的文件操作
相關文章
相關標籤/搜索