利用PHP中的phar伪协议绕过waf

可能有人已经早已经知道了,不过我也是一次在研究phar扩展的溢出漏洞时发现的一个技巧,就是利用phar:协议,这个协议可能在渗透过程当中会帮你绕过一些东西。php 我可以想到的是有些waf不会防php后缀的文件,可是他会检测里面的内容,咱们能够经过包含的方式,包含rar后缀或者phar后缀里面的txt文件或者jpg文件达到绕过防御的目的,具体我也时间细细的把玩。大家能够本身想一想,怎样利用才是最好
相关文章
相关标签/搜索