PHP代碼審計練習二

1、安裝解壓安裝文件可以上傳webshell並getshell 這段代碼上傳就解壓,只判斷是不是zip文件,所以直接把webshell打在zip包裏既可以上傳了。   可以看到todir是支持自定義的。所以知道webshell上傳的目錄,那麼就可以getshell了。   2、任意文件刪除 看有刪除安裝包的功能   進行代碼跟蹤   對傳進來的文件名不做處理,直接刪除,然後把安裝文件anzhuan
相關文章
相關標籤/搜索