技术栈
phar反序列化
末 初
2 年前
漏洞挖掘
·
phar反序列化
某某大学某学院后台Phar反序列化GetShell
觉得这个洞还算有点意思,可以记录一下首先在另一个二级学院进行目录扫描时发现源码www.rar,并且通过一些页面测试推测这两个二级学院应该是使用了同一套CMS