会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Drift_gogogo
博客园
首页
新随笔
联系
管理
订阅
随笔分类 -
代码审计
某shop存储xss
摘要:漏洞影响版本 v4.0.7 代码分析 这个cms的目录结构大致是这样: 问题出在核心文件中includes/init.php: 可以看到这套软件是多入口的,选择index.php能看到首先会包含一个核心文件位置是includes/init.php,如下图: 跟进去看看在init文件的第215行 跟踪visit_stats函数 可以看到下面的doamin和path...
阅读全文
posted @
2020-04-14 12:50
陈院长
阅读(131)
评论(0)
推荐(0)
公告