三月 25, 2022

thinkphp5.1.37反序列化漏洞分析

part 1反序列化起始点为__destruct、__wakeup,因为这两个函数的调用在反序列化过程中都会自动调...

三月 25, 2022

seacmsv11.5代码审计

seacmsv11.5后台任意文件写入admin/admin_config.php 在140行有文件写入的地方,查看这两个参数是否可控: $configf...