xiaodi thinkphp框架审计(15)

在这里插入图片描述
index文件。
通过代码注释找到**“对应文件”**
在这里插入图片描述
application应用
content内容
controller控制台
在这里插入图片描述
查找传参值
在这里插入图片描述
查找文件
在这里插入图片描述
g

浏览器调用xx类

实现xx类
在这里插入图片描述
网站地址和对应文件
问题

在这里插入图片描述
install文件
在这里插入图片描述
任意文件删除漏洞
在这里插入图片描述
在这里插入图片描述
我们来看下原理
在这里插入图片描述
debug模式
在这里插入图片描述

查找文件

在这里插入图片描述
xss注入
在这里插入图片描述
c
在这里插入图片描述
函数详解
在这里插入图片描述
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_45300786/article/details/115271513
今日推荐