入门
记录知识点,扫盲。
参考wp
https://www.wlhhlc.top/posts/14827/
信息收集:
探针,PHP探针
php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡流量、系统负载、服务器时间等信息。是一个查看服务器信息的工具。
比如查看服务器支持什么,不支持什么,空间速度等等状况!
tz.php
mdb文件泄露
mdb文件是早期asp+access构架的数据库文件
于是我们访问/db/db.mdb
爆破
没看
命令执行
有的过滤的是中文的符号,看清楚
eval($c)
思路,嵌套——?c=eval($_GET[1]);&1=system(“ls”);
分号过滤——用?>代替
括号过滤——用include 函数(require等不带括号的函数)?c=include%0a$_POST[1]?>
结合伪协议,读取文件
短标签=xxx?> 会echo出来 ?>不会echo出来
读取文件函数
无参数rce 待学
print_r(scandir(‘.’)); 查看当前目录下的所有文件名 |
运算符
41、
或、
include($c)
题目拼接
system($c.” >/dev/null 2>&1”);
1:> 代表重定向到哪里,例如:echo “123” > /home/123.txt |
绕过:用;号或者||等等一些命令分隔符进行命令分隔
?c=tac flag.php; |
无字母数字
56、57
$()
顺序
71 payload后面加上exit();
72 75 77 118 后面都没
文件包含
日志包含81后都没看
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 Van!


