原文:bugku的一道代码审计基础题:eval

首先看到 include flag.php ,第一反应就应该是文件包含 直接先 hello file: etc, 然后啥也没 那就再检查一下代码,eval var dump a ,懂了,hello传入一个参数,然后输出类型和内容,那我直接 hello flag.php 马上就出来了 ...

2021-07-18 03:03 0 271 推荐指数:

查看详情

某CTF平台一道PHP代码审计

这道不是说太难,但是思路一定要灵活,灵活的利用源码中给的东西。先看一下源码 ...

Mon Jul 01 02:32:00 CST 2019 0 631
某CTF代码审计

记一次参加CTF比赛翻车记! 开始还是挺有信心的,毕竟也是经常打一些CTF锻炼,然而比赛发现大佬们平时不显山不漏水的一比赛全出来了!赛后看了一下各题的writeup发现自己的确技不如 ...

Thu Jan 11 21:48:00 CST 2018 0 1393
PHP代码审计基础-中级篇

初级篇更多是对那些已有的版本漏洞分析,存在安全问题的函数进行讲解,中级篇更多是针对用户输入对漏洞进行利用 中级篇更多是考虑由用户输入导致的安全问题。 预备工具首先要有php本地环境可以调试代码 总结就是 1. 可以控制的变量【一切输入都是有害的 】 2. 变量到达有利 ...

Wed Oct 09 03:00:00 CST 2019 2 279
PHP代码审计基础-高级篇

高级篇主要讲 1. 熟知各个开源框架历史版本漏洞。 2. 业务逻辑漏洞 3. 多线程引发的漏洞 4. 事务锁引发的漏洞 在高级篇审计中有很多漏洞正常情况下是不存在的只有在特殊情况下才有 PHP常用框架 Zendframwork,Yii,Laravel ,、ThinkPHP ...

Wed Oct 09 03:20:00 CST 2019 1 369
php代码审计基础笔记

出处: 九零SEC连接:http://forum.90sec.org/forum.php?mod=viewthread&tid=8059 -------------------------- ...

Mon Nov 10 06:49:00 CST 2014 0 11577
PHP代码审计基础-初级篇

对于php代码审计我也是从0开始学的,对学习过程进行整理输出沉淀如有不足欢迎提出共勉。对学习能力有较高要求,整个系列主要是在工作中快速精通php代码审计,整个学习周期5天 ,建议花一天时间熟悉php语法。 我是直接phpstudy2019一键搭建小白首选 所谓工欲善其事必先利其器,找一款 ...

Wed Oct 09 02:59:00 CST 2019 1 638
代码审计-禅9.2.1-sql注入

0x00 前言 审计cms:禅开源项目管理软件 版本:9.2.1 工具:phpstorm+xdebug+seay 网站地址:http://localhost/CodeReview/ZenTaoPMS.9.2.1/www/ 严重参考: https://www.cnblogs.com ...

Sat Nov 23 03:06:00 CST 2019 0 259
代码审计

执行漏洞。 常见代码执行函数:eval()、assert()、preg_replace()、crea ...

Mon Sep 27 07:08:00 CST 2021 0 80
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM