随笔分类 - PHP相关
摘要:0x00 前言 因为我是跟着视频操作的,这回真的没理解为什么定位到了这个存在漏洞的文件。。。 /do/fujsarticle.php 因为没有前文,所以这里无法分析这个$FileName为什么可以$_GET传值,此处我只看结果。 后来看的时候发现可以逆推过来,应该是本来有哪个功能用到fujsarti
阅读全文
摘要:0x01 漏洞简介 这个漏洞是metinfo5.0变量覆盖漏洞,并且需要结合文件包含。我使用的cms版本是5.3,事实上已经修复了这个漏洞(5.0的cms源码已经找不到了哈),但是我们可以借他来学习理解变量覆盖的原理。并且知道他修复的方式。 这里捋一下漏洞的流程: about index.php >
阅读全文

浙公网安备 33010602011771号