1. 程式人生 > >【代碼審計】VAuditDemo 後臺登錄功能驗證碼繞過

【代碼審計】VAuditDemo 後臺登錄功能驗證碼繞過

-1 php 審計 use 存在 功能 post nbsp logs

在 admin/logCheck.php中

技術分享

$_POST[‘user‘]和$_POST[‘pass‘] 未經過任何過濾或者編碼處理就傳入到$query中,可能存在萬能密碼繞過機制

但是$pass經過了加密,所以我們從用戶名做為突破口

【代碼審計】VAuditDemo 後臺登錄功能驗證碼繞過