自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 PHP_Code_Challenge-4-双引号导致php代码注入

system("tac lib.php " 也可以直接写一个小木马。使用了双引号,会先计算$a的值 然后再去执行eval函数 我们可以传递一个引导他错误理解的一个值。PHP对于双引号包裹起来的字符串要进行扫描计算,单引号则不管内容如何都会原样输出而不会进行计算。$a=使用$_REQUEST存储,意味着$a可以用gpc传递。eval ----------把字符串作为PHP代码执行。可以使代码直接被我们直接拼接效果var_dump(

2024-10-06 15:19:38 606

原创 Php_Code_challenge3

打开题目后 就只有这一串challenge3.txt 一般都是喊我们访问的引导我们进去后是这样的一个界面 现在就可以开始分析了。

2024-10-04 16:46:47 426

原创 PHP_Code challenge2

PHP_Code challenge2

2024-10-03 13:58:18 302

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除