一般php程序都有一個(gè)初始安裝的功能,那么這個(gè)安裝功能可能會(huì)有哪些漏洞呢。
- 無驗(yàn)證功能豪嚎,任意重裝覆蓋
- $_GET['step']跳過限制步驟
- 變量覆蓋導(dǎo)致重裝
- 判斷l(xiāng)ock后跳轉(zhuǎn)無exit
- 解析install.php.bak漏洞
- 其他特定功能繞過
漏洞一
if (file_exists($_SERVER["DOCUMENT_ROOT"].'/sys/install.lock)){
header("Location: ../index.php");
//exit; 無exit導(dǎo)致重裝