php代码审计一

新手审计cms BlueCMSv1.6 sp1 这个cms有很多漏洞所以来审计一波。。做一手记录 漏洞一:SQL注入: 可以通过网上大佬的方法用法师大大的seay工具,也可以用phpstroml来审计 1、通过seay或者phpstrom来搜索经典的传参方式$_GET、$_POST等 2、这里我们可以发现$ad_id没有进行过滤,我们继续追踪这个变量 1 $ad_id = !empty($_GET
相关文章
相关标签/搜索