menu BLOG
分类 PHP特性 下的文章
BUUOJ训练
2022-12-25 |0 条评论
BUUOJ小练[网鼎杯 2018]Fakebook预期打开robots.txt可以找到user.php的源码<?php class UserInfo { public $nam...
SCUCTF2022新生赛 WEB WP
2022-12-05 |0 条评论
前言单挑新生赛以及大创申报双线程作战QwQ孩子几乎没得睡觉了TwT不过最后第五名OvO还行啦想到自己一年前还什么都不会的呢!CheckIn数组绕过Includephp://filter伪协议Ea...
CTFSHOW 单身杯_Web
2022-10-23 |0 条评论
CTFSHOW 单身杯_Web前言最近比较忙QwQ但还是粗略地做了一点题WEB签到考虑用data协议,直接闭合来过滤无用字符file=data://text/plain,<?php sys...
两个绕过__wakeup()的小trick
2022-10-10 |0 条评论
两个绕过__wakeup()的小trick前言之前在SEIKACTF上学到了一个绕过__wakeup()的trick后,在代码审计星球上看到了一个新的操作,来这里整理一下serializeabl...
escapeshellarg与escapeshellcmd
2022-08-27 |0 条评论
函数定义我们先在php官网上查找一下函数相关的说明escapeshellargescapeshellarg() 将给字符串增加一个单引号并且能引用或者转码任何已经存在的单引号,这样以确保能够直接...
加载中... 到底了啦
加载更多