包含标签:php 的文章
-
-
-
代码审计之文件上传漏洞实验
一、phpstudy搭建zbzcms.com网站 二、使用seay源代码审计工具 1.进行自动审计,发现可疑文件上传的漏洞 2.双击打开,分析代码,添加变量输出$_FILES …… -
BUUCTF [BJDCTF2020]EasySearch
扫描后台得到swp文件泄露,直接访问index.php.swp,看到源码: <?php ob_start(); function get_hash(){ $chars = 'ABCDEFGHIJKLMNOPQRSTUVWXYZabcdef…… -
OSSIM项目研究记录(十二)
[email protected] os-sim/www源码分析之action.php 前言 一、php部分 二、html部分 2.1、head部分 2.2、body部分 总结 前言 在分析这个项目的源码时,…… -
[校赛] – Web – ezPop
文章目录 源码 分析 payload 源码 <?php highlight_file(__FILE__); error_reporting(0); class Z{ public $key; public function __wakeup…… -
-
[ctfshow内部赛]web wp
签到 F12,有register.php import requests import re url1 = "http://7fc1279d-6a4b-4fca-968f-235322686f5b.challenge.ctf.show/register.php" url2 = "h…… -
Thinkphp5 文件包含漏洞复现分析
漏洞概要 漏洞存在于 ThinkPHP模板引擎中,在加载模版解析变量时存在变量覆盖问题,而且程序没有对数据进行很好的过滤,最终导致文件包含漏洞 的产生。 影…… -