By:tojen
Site:www.jooyea.net
Name:iWebIM
测试其他站点的时候遇到这个么东西,下代码看了下,存在文件包含漏洞。
在文件includes.php最后几行:
以下是引用片段: //语言包路径 |
$im_language 来自cookie,可以控制,最后一行触发包含...
By:tojen
Site:www.jooyea.net
Name:iWebIM
测试其他站点的时候遇到这个么东西,下代码看了下,存在文件包含漏洞。
在文件includes.php最后几行:
以下是引用片段: //语言包路径 |
$im_language 来自cookie,可以控制,最后一行触发包含...