会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Loading
Mi2ac1e's blog
首页
新随笔
联系
订阅
管理
2022年12月5日
PHP代码执行:从特性上绕过命令执行的特征
摘要: 今天偶然看到一篇文章,其中有个payload引起了我的注意: (system)(ls); 他将我们常见的触发进行了变形,由之前的system("ls");变成了(system)(ls);一定程度的会破坏某些安全产品的正则。如果再加上PHP自带的.连接符,可能会有更高的概率去Bypass。
阅读全文
posted @ 2022-12-05 21:08 mi2ac1e
阅读(112)
评论(0)
推荐(0)
编辑
公告