好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

akcms的演示站的注入漏洞及修复 - 网站安全 - 自学

search.php文件存在 漏洞 ,注入入口:

 

如图所示,已经猜解到库:

 

 

密码hash也出来了:

 

 

修复方案: 在keyword上做过滤,最起码要做addslashes,对于非utf8编码,也要处理好特殊构造的字符,一定要过滤之

 

查看更多关于akcms的演示站的注入漏洞及修复 - 网站安全 - 自学的详细内容...

  阅读:47次