包含"news_list"的全部内容
记一次cms代码审计 - 作者:星云博创科技有限公司-安全小百科

记一次cms代码审计 – 作者:星云博创科技有限公司

0×00:前言记录一次小型cms代码审计0×01:任意文件删除由于代码繁杂,不再一一展示/app/controller/kindeditor.class.php关键漏洞代码public function delete() {$path = ROOT_PATH.$_GET['pi...
admin的头像-安全小百科admin3年前
0160