会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Loading
Aninock
首页
联系
订阅
管理
2021年10月21日
ctf_show-php特性-133-149
摘要: 133 这里限制了F只能取前6个字符,但这里可以用变量本身作为参数 这里给出羽师傅的解释 get传参 F=`$F `;sleep 3 经过substr($F,0,6)截取后 得到 `$F `; 也就是会执行 eval("`$F `;"); 我们把原来的$F带进去 eval("``$F `;sleep
阅读全文
posted @ 2021-10-21 22:06 Aninock
阅读(464)
评论(0)
推荐(0)
公告