摘要: 原文链接:https://www.leavesongs.com/PENETRATION/thinkphp-callback-backdoor.html90sec上有人问,我说了还有小白不会用。去年我审计TP的时候留意到的,干脆分析一下代码和操作过程。 thinkphp的I函数,是其处理输入的函数,... 阅读全文
posted @ 2015-11-18 05:32 Hookjoy 阅读(2111) 评论(0) 推荐(0)
摘要: 作者:Phithon原文连接:https://www.leavesongs.com/PENETRATION/php-callback-backdoor.html最近很多人分享一些过狗过盾的一句话,但无非是用各种方法去构造一些动态函数,比如$_GET['func']($_REQUEST['pass']... 阅读全文
posted @ 2015-11-18 05:32 Hookjoy 阅读(1591) 评论(0) 推荐(0)