安全文章 Phpwind GET型CSRF任意代码执行 0x01 后台反序列化位置首先纵览整个phpwindv9,反序列化的位置很多,但基本都是从数据库里取出的,很难完全控制序列化字符串。最后,找到三处:可恶的是,三处都在后台的Task模块下。Task模块... 03月17日125 views评论php 反序列化 阅读全文