首页 > 编程源码 > PHP 运行时漏洞检测(下)

PHP 运行时漏洞检测(下)

楼主:资源分享 [官方] · 2020-6-12 ·  浏览582 · 编程源码 · ID:

dede_archives_do.php SQL 注入

dede_article_add.php SQL 注入

dede_article_keywords_make.php SQL 注入

dede_article_test_same.php SQL 注入

dede_pm.php SQL 注入

dede_makehtml_rss_action.php SQL 注入

dede_co_gather_start_action.php SQL 注入

dede_co_export.php SQL 注入

dede_co_do.php SQL 注入

dede_content_batchup_action.php SQL 注入

dede_makehtml_all.php SQL 注入

dede_makehtml_archives_action.php SQL 注入

dede_article_add.php 服务器端请求伪造

dede_co_add.php 服务器端请求伪造

虽然都只是后台的漏洞,但拿来做演示是最好不过了

总结

上面简单的介绍了 prvd 的检测原理和使用过程。简单的说,prvd 就是一个半自动的 PHP 运行时漏洞检测系统, 在 taint 模式下,会尽可能显示可疑漏洞,方便熟悉安全的人员或者开发人员去 review 代码, 在 payload 模式下,即使不太了解安全的测试人员也能够检测出漏洞。

- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者资源分享流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/30756.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
4条回复 |  最后回复于2020-6-12

资源分享 [官方]

来人o。。。
发布于2020-6-12

回复列表

  • 内容加载中...

说点什么...

下雨天、 [1级]

我赶上了?二楼?
发布于2020-6-12

回复列表

  • 内容加载中...

说点什么...

资源分享 [官方]

哦豁。。。
发布于2020-6-12

回复列表

  • 内容加载中...

说点什么...

庄生ag [1级]

感觉不错,加油
发布于2020-6-12

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
6人签到
已签0天
  • 46568帖子
  • 1936064热点量
  • 184685火热值