会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
err0">
你真的够努力吗?
博客园
首页
新随笔
联系
订阅
管理
随笔分类 -
代码审计
上一页
1
2
phpwind < v6 版本命令执行漏洞
摘要:phpwind/sort.php 会定期每天处理一次帖子的浏览量、回复量、精华版排序代码直接使用savearray将数据库查询出来的内容写入php文件,savearray出来的参数,都使用"双引号来包含,所以可以利用变量来执行任意命令 发表一个帖子:标题如下 再开一个多线程(100线程,几分钟就可以
阅读全文
posted @
2016-04-23 23:28
Hookjoy
阅读(1120)
评论(0)
推荐(0)
上一页
1
2
公告