代码审计 php源码分析 require_once 绕过不能重复包含文件的限制 更多全球网络安全资讯尽在邑安全简介众所周知,在php中,require_once在调用时php会检查该文件是否已经被包含过,如果是则不会再次包含,那么我们可以尝试绕过这个机制吗?不写入webshell... 08月10日 130 views 发表评论 阅读全文
漏洞时代 iWebsns最新版SQL注入 #作者:小飞(PS:作为发过两篇文章的本站的编辑之一。表示无法容忍了..他的文章还要我来X) #Email:[email protected] 01月01日 288 views 发表评论 阅读全文
漏洞时代 74cms一处注入 /wap/wap-company-show.php 传递进来一个id,看一下company_one/include/fun_wap.php虽然在wheresql这里做了过... 01月01日 228 views 发表评论 阅读全文
漏洞时代 phpyun人才招聘cms注入漏洞 api/alipay/alipayto.php [php] require_once("alipay_config.php");require_once("class/alipay... 01月01日 234 views 发表评论 阅读全文
漏洞时代 phpcms v9前台getshell 看到到处都是这个漏洞的利用.加班完这个点看看触发点.主要的问题是 phpcms/modules/member/index.php 130行到140行 01月01日 321 views 发表评论 阅读全文
漏洞时代 Dedecms 会员中心注入漏洞 [php][/php]利用方式 注册用户之后登陆打开http://127.0.0.1/dede/member/buy_action.php?product=1' and @`'` ... 12月31日 199 views 发表评论 阅读全文
漏洞时代 蚂蚁php分类信息系统mymps 4.0i utf版0Day 文件do_report.php[php]<?php !defined('IN_MYMPS') && exit('FORBIDDEN'); require_on... 12月31日 324 views 发表评论 阅读全文
颓废's Blog Catfish CMS两处任意文件操作 在/application/user/controller/Index.php中第93行: public function touxiang() { $this->check... 05月19日 360 views 发表评论 阅读全文