LOADING

第一次加载文章图片可能会花费较长时间

要不挂个梯子试试?(x

加载过慢请开启缓存 浏览器默认开启

雲流のLowest World

:D 获取中...

记一次对eval函数和php短标签的探索

Web 2023/3/28

eval函数与php短标签与反引号命令执行

前言

<?php
eval('?><?=`dir`;?>');
?>
    注:因为博主在Windows环境进行测试,因此这里使用dos指令

探究这段语句的执行原理

  • eval()函数的插入机制
  • 反引号的作用情况
  • 短标签<?=的运用
  • 分号与结束符?>的不同
阅读全文

NKCTF2023 Writeup(含复现)

CTF线上赛 2023/3/27

image-20230327161133897

前言

久违的三人组队比赛(虽然我一个人就拿下了队伍一半的分数就是了),这次的web题意外的只有php架构和模板注入的类型,但是博主做出来的几道题已经算是穷尽目前所学了。顺带一提出题人里头混进了车万人,星莲船lunatic难度很好玩,下次建议上绀珠传(

感觉得多修几个方向了,不然队伍里pwn和re没人做还是太难受了

参考:

https://www.cnblogs.com/V3g3t4ble/p/17255389.html

https://xp0int.top/posts/2023/03/27/NKCTF-2023-Writeup-By-Xp0int_m1n1/

web后四题的题目环境:https://github.com/seizer-zyx/NKCTF_Web

阅读全文

PHP杂项

Web 2023/3/16

PHP

此篇用于记录一些php的基础知识与函数补充

阅读全文

PHP反序列化

Web 2023/3/16

PHP反序列化

O(对象):(类的字符长度):(类名):(项数):{s/i(字符串/数字):(长度):(内容);}

利用方向:

魔术方法的调用逻辑:如触发条件

语言原生类的调用逻辑:如SoapClient

语言自身的安全缺陷:如CVE-2016-7124

参考博客:https://www.lewiserii.top/%E5%AD%A6%E4%B9%A0%E6%80%BB%E7%BB%93/php%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E6%80%BB%E7%BB%93.html

字符标识:https://blog.csdn.net/qq_45570082/article/details/107998748

阅读全文

mysql注入

Web 2023/3/16

MySQL注入

wiki

如无特殊说明,本篇都是基于mysql数据库的注入

原型

//拼接sql语句查找指定ID用户
$sql = "select username,password from table_name where username !='flag' and id = '".$_GET['id']."' limit 1;";

PS:此语句中存在limit 1即只回显一行

基本思路

1'闭合前面的语句,执行自己构造的语句

参考:

阅读全文

文件上传

Web 2023/3/16
阅读全文

PHP特性

Web 2023/3/15

PHP特性

阅读全文

PHP伪协议

Web 2023/3/15

参考文章

php.ini配置文件参数:

allow_url_fopen:on #默认开启 ,表示允许url里的封装协议访问文件;

allow_url_include:off #默认关闭,表示不允许包含url里的封装协议包含文件;

阅读全文

文件包含总结

Web 2023/3/15

文件包含

思路

  1. 看服务器类型
  2. 测试是否能够直接读取
  3. 根据过滤找出可用的伪协议
  4. 观察代码,寻找可利用的函数
  5. 伪协议不可用尝试使用日志包含
  6. 过滤后缀尝试使用session文件包含
阅读全文

RCE总结

Web 2023/3/15

RCE(命令执行)

阅读全文
1 ... 33 34 35 36
avatar
C1oudfL0w0

誰だって魂辛辛

公告

2024.11.6 优化了一些史山代码(

网站资讯
文章总数:357
本站总字数:866.4k
载入天数...载入时分秒... 本站访客数:
本站总访问量: