摘要: code如下: 可以看到1.ph< 返回了true 这样不就可以绕过这个的过滤了?因为我看英文看不怎么懂。。 那些什么翻译 翻译来又太蛋疼了 一大堆翻译错误的。以下是我的理解 可能有错 也请大牛来指导指导了。因为当PHP解析器解析这些函数的时候 会调用winapi调用了Winapi的函数Findfi 阅读全文
posted @ 2016-08-04 17:18 sevck 阅读(472) 评论(0) 推荐(0) 编辑
摘要: 作者:ByStudent 0x01 DedeCMS 首先看到了织梦,直接admin 123456登录进去,发现左侧是空白的。 通过文件直接访问文件管理器。 /dede/file_manage_main.php?activepath=/uploads 在根目录下找到第一个flag,然后发现别人都瞬间7 阅读全文
posted @ 2016-08-04 14:22 sevck 阅读(618) 评论(0) 推荐(0) 编辑