原文:Thinkphp3分析與審計

x 前言: 這篇是去年組內分享的時候給小伙伴寫的 基礎快速審計tp 系列的文章,主要是對架構做個分析以及審計一些sql注入漏洞 現在想想打算放出來,過了一年了,可能里面有一些問題,望看到的大佬不吝指教 x 架構: 應用入口文件index.php: 應用文件目錄在Application 也可能不叫這個名字,在index.php定義應用目錄 ,也就是開發者的應用都是寫在這個文件夾里的,我們審計的部分 ...

2019-08-02 17:30 2 555 推薦指數:

查看詳情

thinkphp3 行為(behavior)分析和基本使用

1. 名詞解析 官方解析: 來自 http://document.thinkphp.cn/manual_3_2.html#behavior_extend 行為(Behavior)是一個比較抽象的概念,你可以想象成在應用執行過程中的一個動作或者處理,在框架的執行流程中,各個位 ...

Thu Apr 11 00:16:00 CST 2019 0 549
代碼審計-Thinkphp3框架EXP表達式SQL注入

最近看java框架源碼也是看的有點頭疼,好多還要復習熟悉 還有好多事沒做...慢慢熬。 網上好像還沒有特別詳細的分析 我來誤人子弟吧。 0x01 tp3 中的exp表達式 查詢表達式的使用格式: 表達式不分大小寫,支持的查詢表達式有下面幾種 ...

Tue Sep 17 07:27:00 CST 2019 0 801
IPv4分析

IPv4的頭部格式: 1. Version 版本號,默認是4。 2. IHL(Internet Header Length) 就是IPv4頭部長度。這個長度的單位是32bit,一般是5,那 ...

Fri Jun 27 20:27:00 CST 2014 0 4228
ThinkPHP3ThinkPHP5 不是一個團隊做的

ThinkPHP3ThinkPHP5 不是一個團隊做的 發現流年好幽默。 這個帖子源於一個 ThinkPHP 用戶被客戶投訴,然后反過來罵 ThinkPHP 垃圾。 不過最后想通了道歉。 開源需要大家一參與,不然不會進步,開源更多是大家一起學習。 這位用戶在遇到問題后第一時間 ...

Thu Jan 10 16:47:00 CST 2019 7 199
ThinkPHP3(添加,修改,刪除)

實現商品的添加 1、在add.html頁面中更改表單元素的名稱 Goods控制器的add()方法中獲取商品分類 在add.html中循環獲取 2、設置提交的位置 3、添加商品 ...

Fri Nov 23 22:39:00 CST 2018 0 741
ysoserial CommonsColletions1分析

JAVA安全審計 ysoserial CommonsColletions1分析 前言: 在ysoserial工具中,並沒有使用TransformedMap的來觸發ChainedTransformer鏈,而是用了LazyMap的get方法 CommonsCollections1 調用鏈 ...

Sat May 22 07:27:00 CST 2021 2 172
筆記:LL1分析

FIRST 集合 1.(終結符規則)終結符的FIRST集合是它本身。 2.(空規則)如果X→ε是一個產生式,就把ε加入X中。 3.(空傳播規則)對於一個產生式 X -> Y1 Y2 ... Y ...

Sat May 29 23:58:00 CST 2021 0 211
Ysoserial Commons Collections2分析

Ysoserial Commons Collections2分析 About Commons Collections2 CC2與CC1不同在於CC2用的是Commons Collections4.0;同時利用方式CC2用到了Javassist動態編程,從功能上來說CC1用於執行命令,而CC2 ...

Wed Oct 13 07:28:00 CST 2021 0 115
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM