• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
danku
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理

05 2019 档案

 
php代码审计之MetInfo5.3盲注
摘要:webug3.0实战扩展第一题是Metinfo img.php的盲注, 我们可以看到可以通过$met_img覆盖$dbname变量 第四行包含了common.inc.php文件,在common.inc.php文件随后的代码里包含了一个config.inc.php的文件, 看名字就知道是一些初始化变量 阅读全文
posted @ 2019-05-06 12:11 油炸冰淇淋 阅读(411) 评论(0) 推荐(0)
关于METINFO5.3漏洞引发的变量覆盖漏洞
摘要:一.$$引起的变量覆盖漏洞, 1、Include 调用了flag.php文件(调用文件还可以有require_once()或者require());2、$_200,$_403 定义两个参数,以及参数值。3、判断访问页面的方法是否为post方法和有没有参数flag。4、再接着两个foreach函数遍历 阅读全文
posted @ 2019-05-06 00:25 油炸冰淇淋 阅读(733) 评论(1) 推荐(0)
 

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3