梦の博客 欢迎来到我的破站
歌曲封面 未知作品

网站已运行 2 年 38 天 17 小时 31 分

Powered by Typecho & Sunny

2 online · 75 ms

Title

PHP的代码执行 RCE绕过方式

云梦

·

Article
⚠️ 本文最后更新于2024年05月14日,已经过了389天没有更新,若内容或图片失效,请留言反馈

1 替换法

不让用cat 我们用tac

2 通配符

使用* 或者? 匹配敏感字符

3 整天编码解码法

♾️ text 代码:
cat `echo 'xxxx' | base64 -d`

4 关键字拼接法

a=c;b=at;c=fla;d=g.php $a$b $c$d; //cat flag.php

5 符号过滤突破 空格

可以使用 读取时 使用<> ,使用${IFS}代替空格 ,特殊符号代替空格 %09

6 环境变量字符串截取法 获取敏感字符

cmd=env获取全局变量
用env获取到变量的值为:${php_phpinfo:12:1}

现在已有 2 条评论,0 人点赞
Comment
发表
  1. 头像
    @
    偷学到了🤭还能这么玩
    · Windows

    👍

    💖

    💯

    💦

    😄

    🪙

    👍 0 💖 0 💯 0 💦 0 😄 0 🪙 0
    1. 头像
      @
      啊这 这都能偷😅
      · iPhone

      👍

      💖

      💯

      💦

      😄

      🪙

      👍 1 💖 0 💯 0 💦 0 😄 0 🪙 0
搜 索 消 息 足 迹
你还不曾留言过..
你还不曾留下足迹..
博主