【Oday】Iweb Shop 0.7.7 爆管理账号密码 起因是有个朋友用这个程序搭建了一个网店,叫我帮忙测试一下。 在网上找到一个已经公布的0day。但是参数是包含在单引号里,除非GPC=off。所以就自己读了一下源码。 漏洞出在根目录的“auction_... 04月03日lcx30 views评论array 根目录 阅读全文