摘要: 基于EDR源码的一次分析 变量覆盖漏洞 常见的引发变量覆盖的漏洞函数有:extract(),parse_str(),import_request_variables(),$$。 extract(): extract()函数从数组中将变量导入到当前的符号表,该函数使用数组键名作为变量名,使用数组键值作 阅读全文
posted @ 2020-08-23 18:42 蹲在路边吃红薯 阅读(401) 评论(0) 推荐(0)