代码审计 从 sql 语句的控制到任意文件读取挖掘思路 环境搭建 下载 zzcms 的源码 https://www.zzcms.net/ 然后 phpstduy 一把搭建就 ok 搭建成功如下 然后记得创建数据库然后导入给的 sql 文件就好了 漏洞点寻找... 02月28日15 views评论任意文件读取 挖掘思路 阅读全文