刷題記錄:[BUUCTF 2018]Online Tool
題目復現鏈接:https://buuoj.cn/challenges
參考鏈接:BUUCTF 2018 Online Tool
一、知識點
1、escapeshellarg
和escapeshellcmd
使用不當導致rce
https://github.com/hongriSec/PHP-Audit-Labs/blob/master/Part1/Day5/files/README.md
PHP escapeshellarg()+escapeshellcmd() 之殤
這兩個鏈接講的很詳細了