会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
伍尚国
博客园
首页
新随笔
联系
订阅
管理
09 2018 档案
ECShop全系列版本远程代码执行漏洞复现
摘要:前言 问题发生在user.php的display函数,模版变量可控,导致注入,配合注入可达到远程代码执行 漏洞分析 0x01-SQL注入 先看user.php $back_act变量来源于HTTP_REFERER,我们可控。 assign函数用于在模版变量里赋值 再看display函数 读取user
阅读全文
posted @
2018-09-02 17:03
伍尚国
阅读(496)
评论(0)
推荐(0)
公告