摘要: Polar靶场-Web简单题目记录(46-49) 简单的链子 漏洞原理 代码定义了一个类 A ,其中包含以下关键逻辑: 类 A 有一个公共属性 $cmd (可被外部修改)。 析构函数 __destruct() 中,若 $cmd 存在,则执行 system($this->cmd) (系统命令执行函数)。 主逻辑通过 @unserialize($_GE 阅读全文
posted @ 2025-07-08 23:27 Ktcc5 阅读(68) 评论(0) 推荐(0)