Less17基于报错的字符型注入
摘要:
Less17基于报错的字符型注入 打开环境是一个密码重置页面 在用户名栏输入各种语句都无效,遂审计源码 function check_input($value) { if(!empty($value)) { // truncation (see comments) $value = substr($ 阅读全文
posted @ 2024-05-06 09:33
跳河离去的鱼
阅读(52)
评论(0)
推荐(0)
浙公网安备 33010602011771号