夜火博客 个人的碎碎念收集箱

DeDecms 5.1 gbk版0day

一个月前看了看了DeDecms 5.1 gbk代码(只看了plus下的文件),发现有些变量人为控制没有过滤,但是在php的魔法引号这道天然屏障面前利用几率不好,但是联想到gbk的宽字符,突破方法就有了。

标签: DeDecms0day

作者:夜火 分类:漏洞信息 浏览:3741 评论:0