会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Byp0ss403
博客园
首页
博问
闪存
新随笔
订阅
管理
2025年4月10日
福建立讯指挥调度平台代码审计
摘要: 推荐一个圈子,专注漏洞分享:https://pc.fenchuan8.com/#/index?forum=101997&yqm=DHL4E 代码审计一(命令执行) 首先获取路由,并根据路由使用/进行分割 我们来看req参数是如何处理的,首先分割出req的位置1和位置2的字符串,然后调用file_ge
阅读全文
posted @ 2025-04-10 23:18 chuxiai
阅读(26)
评论(0)
推荐(0)
2025年4月8日
NetMizer 日志管理系统代码审计
摘要: 推荐一个圈子,专注漏洞分享https://pc.fenchuan8.com/#/index?forum=101997&yqm=DHL4E 漏洞一: 当 action=file时 nodeid若不为空 会插⼊到$cmd变量⾥ 并传⼊到下⽅的@popen($cmd,"r");造成命令执行 执行测试 漏洞
阅读全文
posted @ 2025-04-08 17:52 chuxiai
阅读(10)
评论(0)
推荐(0)