摘要: 有关php的一些啸特性-1 1.绕过waf(超过10000次就***) 2.临时目录: 方法一 Nginx+FastCGI+临时文件 前置知识 Nginx 在后端 Fastcgi 响应过大产生临时文件 www-data用户在nginx可写的目录如下 /var/lib/nginx/scgi /var/ 阅读全文
posted @ 2025-07-09 10:06 swordreforge 阅读(36) 评论(0) 推荐(0)
摘要: 对[HNCTF 2022 WEEK3]calc_jail_beginner_level6,6.1,7(JAIL)的简单小结 calc 6: 依照TokyoWesterns CTF 2018 年第 4 届报道 — 第 5 部分 |作者 Abdelkader Belcaid |InfoSec 文章 To 阅读全文
posted @ 2025-07-03 17:41 swordreforge 阅读(17) 评论(0) 推荐(0)
摘要: 反序列化之字符串逃逸(数学题) 一 more 原理: 一句话:手长莫及 通常题目有个简单的过滤器(尤其是替换型的),它会替换一些字符串,而造成变量覆盖 http://XXX/class16/1.php莫橙科技例题 <?php highlight_file(__FILE__); error_repor 阅读全文
posted @ 2025-07-03 17:39 swordreforge 阅读(30) 评论(0) 推荐(0)