WeB学习3

1.爆破1 Var_dump()函数,显示变量的信息包括类型和具体内容 因此可以向hello传参hello=GLOBALS $GLOBALS变量是一关联数组,存储有关所有变量的信息 可得flag 2.爆破2 eval()具可以去掉双引号执行其中的代码 因此可以构造 hello=file(“flag.php”) help=);include(@$_POST[‘b’]) 然后post b=php://
相关文章
相关标签/搜索