导航

帮看看这段代码有漏洞吗?

#1
<?php
        if(isset($_GET['file'])){
                if(isset($_GET['path'])){
            $pathinfo = array($_GET['file'] => $_GET['path']);
            $_GET['func']($pathinfo);
        }
        }
?>

师傅们,帮看看有没有什么漏洞?反射型xss除外
2021-08-12
#2
有了变量覆盖,还有什么不能做的。
拒绝浮躁.
2021-08-12
#3
暂时没看见有什么敏感函数可以传数组执行的,如代码是真实场景,那么L1说的也没法具体利用,如果不是那可以看看。
2021-08-12
#4
只能看出var_dump的反射,php里有key value作参数的代码执行或者命令执行函数吗
2021-08-12
#5
通过代码来看,主要是通过get方式传参,传参的过程中没有任何转义,具体有没有洞,还是需要看pathinfo这个变量,如果是我的话,会在另外一个文件去include这个文件,然后去eval这个变量。
2021-08-13
#6
回复 2# heihu577
牛啊,谢谢师傅!