摘要: 前言 起初学习ssti的时候,就只是拿着tplmap一顿乱扫,然后进行命令执行,之前深入学习了一下PYthon继承链;今天写个文章进行加深记忆和理解。 基础知识 class 返回一个实例所属的类; 这里可以看到返回了s1mple 类; globals 返回一个当前的空间之下可以利用的模块,方法和变量 阅读全文
posted @ 2021-07-15 17:20 蚁景网安实验室 阅读(175) 评论(0) 推荐(0) 编辑
摘要: 前言 phar反序列化漏洞很久之前就开始接触了;因为当时出了点问题导致一直无法成功,所以当时直接去学习其他的漏洞了;今天觉得是时候把这个漏洞补上去了; 漏洞成因 phar文件会以序列化的形式存储用户自定义的meta-data;该方法在文件系统函数(file_exists()、is_dir()等)参数 阅读全文
posted @ 2021-07-15 14:52 蚁景网安实验室 阅读(212) 评论(0) 推荐(0) 编辑