看到引导界面非常熟悉的感觉,看了目录结构就非常确定了! 核心处理并不在php文件中,可以看一下设备上运行的端口, 因为很多请求都将重新转发,然后我觉得未来可能会出现的点可能还是会出现在转发的问题上,向在早期版本上有一个对于xml数据解析存在问题导致可以在一个请求中调用多个功能点,从而导致未授权的命令注入。新的版本中xml和json都有但是对于用户的输入过滤的比较严格了。