记一次SEMCMS代码审计

用Seay源代码审计系统扫描出来的还有XSS注入漏洞,还有文件包含漏洞,文件包含漏洞用函数include_once调用文件,但是没有用参数来获取这个调用,可能不存在文件包含漏洞。xss注入漏洞因为过滤了<符号,在构造的时候可能会被过滤掉。
  • 发表于 2021-07-26 11:00:42
  • 阅读 ( 7325 )
  • 分类:代码审计

0 条评论

请先 登录 后评论
和风
和风

10 篇文章