工具:seay源代码审计系统 源代码:网上很好找,这里就懒得贴上了,找不到的话可以给我留言 后面一段时间会深入学习安全开发,代码审计,内网渗透和免杀,快快成长. 审这个系统是因为在先知上看到一篇审它老版本的文章,索性拿来练一下生疏的手. 部署也不再赘述,直接使用phpstudy快速部署,放置源代码后访问路径下 /install/index.php 部署后的界面如下: 源代码放进seay进行白盒审计 挨个进行查看 第一个疑似注入点,可以看到包含了inc.php文件,先看一下过滤没有 套娃,在lib…