会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Byp0ss403
博客园
首页
博问
闪存
新随笔
订阅
管理
2025年4月8日
NetMizer 日志管理系统代码审计
摘要: 推荐一个圈子,专注漏洞分享https://pc.fenchuan8.com/#/index?forum=101997&yqm=DHL4E 漏洞一: 当 action=file时 nodeid若不为空 会插⼊到$cmd变量⾥ 并传⼊到下⽅的@popen($cmd,"r");造成命令执行 执行测试 漏洞
阅读全文
posted @ 2025-04-08 17:52 chuxiai
阅读(10)
评论(0)
推荐(0)