会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
wangshu
博客园
首页
新随笔
联系
管理
订阅
2017年11月2日
2017EIS高校运维大赛ctf wirteup
摘要: php代码审计 题目很简单GET传入参数args然后eval(var_dump($$args))直接传入全局变量GLOBALS就能执行 php是最好的语言 .bak泄露拿到源码 最主要的几个考点,第一个序列化然后数组第一个参数大于2017就可以了。第二个,首先数组要5个参数然后数组首位必须要也是数组
阅读全文
posted @ 2017-11-02 21:54 wangshu
阅读(1416)
评论(0)
推荐(0)
编辑
公告