摘要: 无参数的命令执行 应用场景,当可以进行命令执行的时候,如有eval()函数的时候但是对参数有过多限制就可以使用无参数的命令执行 show_source(next(array_reverse(scandir(pos(localeconv()))))); 对函数进行讲解 scandir('.')这个函数 阅读全文
posted @ 2021-11-01 14:57 无据 阅读(335) 评论(0) 推荐(1) 编辑
摘要: 信息搜集总结 源代码泄露 这里主要是各种源码泄露: '.git','.svn','.index.php.swp','.index.php.swo','.index.php.swn','.DS_Store','phpinfo.php','index.php.old','index.php.temp' 阅读全文
posted @ 2021-11-01 10:32 无据 阅读(39) 评论(0) 推荐(0) 编辑