JavaShuo
栏目
标签
bugku 26 ~ 27write up(web)
时间 2021-01-07
栏目
HTML
繁體版
原文
原文链接
一、第26题(过狗一句话) 打开链接发现一篇空白,抓包也没什么发现。那么我们只能分析上面那段代码了 explode()函数就是把$poc变量用#号来分割开来。那么$poc_2就是assert,他和最后一句代码构造成了assert()函数,assert函数功能跟eval类似,可以把里面的内容当作代码来执行。 那么我们构造payload为?s=print_r(scandir('./')),扫描出描本级
>>阅读原文<<
相关文章
1.
bugku Web write up 二
2.
BUGKU Write Up
3.
never give up——bugku
4.
bugku 逆向 write up
5.
【Write up】bugku--旋转跳跃
6.
[Knowledge-based AI] {ud409} Lesson 26: 26 - Wrap-Up
7.
BUGKU web
8.
bugku web web基础
9.
Bugku web(1—35)
10.
Bugku-WEB篇(30')
更多相关文章...
•
Web 标准
-
网站建设指南
•
Web 词汇表
-
网站建设指南
•
Tomcat学习笔记(史上最全tomcat学习笔记)
•
Docker容器实战(八) - 漫谈 Kubernetes 的本质
相关标签/搜索
bugku
26%
mousedown&up
web
vol.26
no.26
26.jenkins
26.python
26.c
HTML
Web Services 教程
PHP教程
MySQL教程
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
gitlab4.0备份还原
2.
openstack
3.
深入探讨OSPF环路问题
4.
代码仓库-分支策略
5.
Admin-Framework(八)系统授权介绍
6.
Sketch教程|如何访问组件视图?
7.
问问自己,你真的会用防抖和节流么????
8.
[图]微软Office Access应用终于启用全新图标 Publisher已在路上
9.
微软准备淘汰 SHA-1
10.
微软准备淘汰 SHA-1
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
bugku Web write up 二
2.
BUGKU Write Up
3.
never give up——bugku
4.
bugku 逆向 write up
5.
【Write up】bugku--旋转跳跃
6.
[Knowledge-based AI] {ud409} Lesson 26: 26 - Wrap-Up
7.
BUGKU web
8.
bugku web web基础
9.
Bugku web(1—35)
10.
Bugku-WEB篇(30')
>>更多相关文章<<