摘要: 初探题目 <! more 两个表单,我们用burp抓包试试 这时候我们发现Cookie值里有个很奇怪的值是source,这个单词有起源的意思,我们就可以猜测这个是判断权限的依据,让我们来修改其值为1,发送得到如下显示: 代码审计 发现爆出了源代码,让我们来审计一下 我们如果需要获得flag,需要满足 阅读全文
posted @ 2019-03-26 23:28 Yunen的博客 阅读(1965) 评论(0) 推荐(0) 编辑
摘要: 前言 在PHP语言中,单引号和双引号都可以表示一个字符串,但是对于双引号来说,可能会对引号内的内容进行二次解释,这就可能会出现安全问题。 正文 举个简单例子 可以看到这两个输出的结果并不相同。 <! more 在双引号中倘若有${}出现,那么{}内的内容将被当做代码块来执行。 可以看到成功执行了ph 阅读全文
posted @ 2019-03-26 15:24 Yunen的博客 阅读(1920) 评论(0) 推荐(1) 编辑
摘要: 一、发生条件: 函数使用不当($$、extract()、parse_str()、import_request_variables()等) 开启全局变量 二、基础了解: 1.$$定义 $$代表可变变量,就是说,一个变量的变量名可以动态的设置和使用。 <! more 举个简单例子: 变量a被定义成了字符 阅读全文
posted @ 2019-03-26 00:35 Yunen的博客 阅读(1238) 评论(0) 推荐(0) 编辑