摘要: 攻防世界 WEB 高手进阶区 XCTF Web_php_unserialize Writeup 题目介绍 题名考点 PHP反序列化漏洞 正则匹配 Writeup <?php class Demo { private $file = 'index.php'; public function __con 阅读全文
posted @ 2021-01-14 21:28 FreeK0x00 阅读(123) 评论(0) 推荐(0) 编辑
摘要: 攻防世界 WEB 高手进阶区 upload1 Writeup 题目介绍 题目考点 文件上传漏洞 一句话木马 中国菜刀类工具的使用 Writeup 使用burpsuite抓包 可见只是对上传文件的后缀进行可一个简单判断 准备一句话木马文件, 后缀改为 jpg 格式 <?php @eval($_POST 阅读全文
posted @ 2021-01-14 19:50 FreeK0x00 阅读(174) 评论(0) 推荐(0) 编辑
摘要: 攻防世界 WEB 高手进阶区 unserialize3 Writeup 题目介绍 题目考点 PHP反序列化 __wakeup漏洞 Writeup 题名 unserialize 是反序列化函数名 了解一下什么是序列化和反序列化 当在php中创建了一个对象后,可以通过 serialize() 函数把这个 阅读全文
posted @ 2021-01-14 19:06 FreeK0x00 阅读(141) 评论(0) 推荐(0) 编辑