会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
小飞
大鹏展翅,扶摇直上九万里
首页
联系
管理
文章分类 -
奇技淫巧
php代码审计小技巧
摘要:1、file_put_contents()函数:众所周知此函数是将一个字符串写入至文件中。 看到此函数说明当传入数据为数组时,会被PHP强制转换为字符串,因此会绕过正则达到getshell的目的。 以上代码可以看到被强制转换数据类型后字符串的值 可以清楚的看到被强制转换后字符串的值为:Array、故
阅读全文
posted @
2019-06-12 10:32
Spec·
阅读(585)
评论(0)
推荐(0)
公告