Indi
Vulkey_Chen's Blog gh0st.cn

某终端检测响应平台代码审计挖掘(权限绕过) 前言 前几天收到某终端检测响应平台代码未授权RCE的漏洞情报,基本上被师傅们玩的差不多了,基于其他社群传出的源代码进行代码审计挖掘。 本文不会对太多细节进行描述,仅做一个流程分析和梳理,文中若有不当之处还望各位师傅斧正。 审计流程 其源代码的大致目录如下: . ├── cascade ├── dbint64_to_array.php ├── dbstr_…

讨论

还没有评论,来说第一句吧。

Vulkey_Chen's Blog 的其他文章