http://hn.189.cn/grouplogin?method=skip&rUrl=http://lliiii.com
后面rUrl参数没有过滤,直接跳转
可以钓鱼
    上一篇: 一个隐藏性很强的免杀pHp一句话 - 网站安全 - 自

    下一篇: 中安在线某分站POST注入 - 网站安全 - 自学php
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《189.cn某分站任意Url跳转 – 网站安全 – 自学php
   

还没有人抢沙发呢~