返回顶部
摘要: 搬运一位师傅的总结 https://www.smi1e.top/%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB%E6%BC%8F%E6%B4%9E%E4%B8%8Ephp%E4%BC%AA%E5%8D%8F%E8%AE%AE/ 阅读全文
posted @ 2020-05-23 11:34 星火不辍 阅读(147) 评论(0) 推荐(0) 编辑
摘要: 知识点: preg_replace()使用的/e模式可以存在远程执行代码 解析见链接:https://xz.aliyun.com/t/2557 看题目 首先是一段源代码: text是PHP的DATA伪协议 file是PHP的filter伪协议 payload: 得到第二段源代码: payload如下 阅读全文
posted @ 2020-05-23 11:32 星火不辍 阅读(829) 评论(0) 推荐(1) 编辑