会员
T恤
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
烨 - Ye's Blog
人若无名,便可专心练剑.
首页
新随笔
联系
订阅
管理
2021年11月30日
[安洵杯2021] Web部分WriteUp
摘要: EZ_TP www.zip源码泄漏,在控制器下可以看到hello控制器有一个可以利用变量覆盖触发Phar反序列化的地方: public function hello() { highlight_file(__FILE__); $hello = base64_encode('Welcome to D0
阅读全文
posted @ 2021-11-30 19:55 Ye'sBlog
阅读(385)
评论(0)
推荐(3)
公告