代码审计 记一次有趣的代码审计到getshell 打开链接,发现是一个app下载,夜神+burp抓包,获取到网址,通过js的文件特征去github查找源码文件。sql注入在cls_weixin::on_exe方法中,有许多执行sql语句的点这里注入需... 09月04日43 views评论get msg 阅读全文