cracer培训教程第一期 变量覆盖漏洞

变量覆盖漏洞 变量若是未初始化,且能被用户所控制 在php中,若register_globals为on时尤为严重 此为全局变量覆盖漏洞php <?php $x='cracer'; $y='seven'; echo $x; echo " "; echo $y; echo " "; $y=$_GET['x']; echo $y; ?> 文件下载漏洞 经过传参进行下载,经过更改参数来下载敏感文件 经过蜘
相关文章
相关标签/搜索