Web漏洞

Web漏洞的数量越来越少。但是我们所说的“逻辑漏洞”却一直没有衰退,可以确定的是,以后可能会成为Web漏洞的主战场!
2020年5月份的时候看到先知有一篇文章,这个漏洞非常非常简单,经典插配置文件getshell,而且使用了<?=phpinfo();?>这种标签风格以应对代码对<?php的过滤。xyhcms后续的修复方案当然是把<?也拉黑,但这种修复方案是非常消极的。
若干年后回首,具有实战色彩的 2019 年第二季度,或许会成为网络安全行业由虚转实的加速点,我们能够从中学到什么?
未知攻焉知防,不因善小而不为,不以洞小就不修!文末附PPT下载地址呦~