PHP杂项
PHP
此篇用于记录一些php的基础知识与函数补充
第一次加载文章图片可能会花费较长时间
要不挂个梯子试试?(x
加载过慢请开启缓存 浏览器默认开启
O(对象):(类的字符长度):(类名):(项数):{s/i(字符串/数字):(长度):(内容);}
利用方向:
魔术方法的调用逻辑:如触发条件
语言原生类的调用逻辑:如SoapClient
语言自身的安全缺陷:如CVE-2016-7124
字符标识:https://blog.csdn.net/qq_45570082/article/details/107998748
php.ini配置文件参数:
allow_url_fopen:on
#默认开启 ,表示允许url里的封装协议访问文件;
allow_url_include:off
#默认关闭,表示不允许包含url里的封装协议包含文件;
这次比赛web题成功0解(悲),赛后看别人的wp的时候发现还是有几道题是我能做的,比赛时还是被没见过的语言框架和题目提示给唬住了,所以说以后看见不认识的语言框架还是多花点去看看,指不准就有思路了呢(笑)
参考:
https://www.viewofthai.link/2023/02/05/%E8%A5%BF%E6%B9%96%E8%AE%BA%E5%89%912023-web-wp-%E4%B8%80/
部分附件:https://github.com/CTF-Archives/CTF_Archive_CN/releases/tag/2022-xhlj