2016年3月18日
摘要: 比如说:http://www.aaa.com/ 指向10.10.1.1,ftp.aaa.com/ 指向10.10.2.2,如果这时候客户访问的是aaa.com或者error.aaa.com (这里error代表一个根本不存在的域或者说是A记录),这个时候,如果dns服务器不支持泛解析的话,那么就无法 阅读全文
posted @ 2016-03-18 23:00 milantgh 阅读(1732) 评论(0) 推荐(0) 编辑
摘要: 此方法是@l3m0n叔叔给我分享的,原文已经发布在90sec 我没有90sec的账号,所以自己实践一下,顺道安利给访问我博客的小伙伴。 可以控制协议的情况下,如果%00无法截断包含,可使用这招。 思路主要是利用了PHP的一个流封装的特性,可以参考PHP官方文档中的Example #3 假设存在文件包 阅读全文
posted @ 2016-03-18 21:15 milantgh 阅读(7966) 评论(1) 推荐(0) 编辑