- 博客(3)
- 收藏
- 关注
原创 DVWA-impossible难度源代码审计
这段php代码,通过表单提交的方式对ip地址进行ping命令执行。首先检查了token来防范跨站点请求伪造(CSRF)攻击,然后判断ip地址格式是否正确,有没有'/',避免注入攻击。接着将ip地址用'.'拆分并检查,检查他是否是整数数字(小数的话就是两部分了),是否是四个octet。如果是,那么他就是ip地址。则将ip地址重新组装。之后再确定操作系统,并对应执行ping命令,并将结果输出。 如果输入的 IP 地址不合法,则显示错误消息。代码还生成一个 session token 以防止 CSR
2023-06-10 15:21:21
604
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人