摘要:
前言 继续开始审计代码,但是由于海洋CMS的版本比较老,都很难找到对应版本的源码,所以这篇文章只是简单的讲解漏洞,总结SeaCMS的漏洞集合,方便以后查阅 SeaCMS v6.45前台Getshell 代码执行 在/include/main.class.php文件的parseIf函数中有代码执行 f 阅读全文
posted @ 2021-12-12 11:33
kzd的前沿思考
阅读(491)
评论(0)
推荐(0)
摘要:
BlueCMS审计 前言 听说这个CMS很适合入门,但是没有找到源码。由于看到网上的代码发现挺简单的,所以笔者选择把网上看到的各种漏洞整合一下,方便查看。 SQL注入1 直接上代码 $ad= $db->getone("SELECT * FROM ".table('ad')." WHERE ad_id 阅读全文
posted @ 2021-12-12 09:13
kzd的前沿思考
阅读(76)
评论(0)
推荐(0)

浙公网安备 33010602011771号