代码审计

代码审计技巧:实时查看mysql执行语句

当我们进行代码审计,测试sql注入的时候,如果能实时查看执行每个系统操作对应的sql语句执行情况,势必能事半功倍。

OurPHP20180718前台getshell分析

影响范围:v1.7.5-v1.8.3

先抛出payload,再进行代码分析