摘要:
<?php show_source('index.php'); class MGkk8 { public $a; public $b; public function rpl2() { echo('MGrp12;'); $b = $this->b; if ($this->a == "RPG") { 阅读全文
摘要:
white 打开靶机,发现可以执行命令,但是进行了严格的过滤 可以执行的命令是一个白名单 ls pwd whoami date echo base64 sh 白名单命令下方告知了过滤规则,比如禁止危险函数和过滤特殊字符等。有意思的是,这里虽然说过滤特殊字符(如;、&、|、@、!)等,但是我们随便输入 阅读全文
摘要:
ez_readfile <?php highlight_file(__FILE__); function waf($data){ if (is_array($data)){ die("Cannot transfer arrays"); } if (preg_match('/<\?|__HALT_CO 阅读全文