作者:test

反序列化

php反序列化 php定义属性类型

test test 发布于 2026-05-08

远程命令执行

命令执行常用函数 执行 PHP 代码:eval、assert 执行系统命令:system、exec、shell_exec、passthru 回调类执行:create_function、preg_replace(/e) 空格过滤 $IFS ${IFS} $IFS$9 <或<> %09 #(制表符)

test test 发布于 2026-05-07

php代码执行

无参数rce 详细:https://xz.aliyun.com/news/7702 https://www.leavesongs.com/PENETRATION/webshell-without-alphanum-advanced.html?page=2#reply-list 无参数函数 scand

test test 发布于 2026-05-02

session文件包含实例

php配置文件修改 session.upload_progress.enabled可以控制是否开启session.upload_progress功能 session.upload_progress.cleanup可以控制是否在上传之后删除文件内容 session.upload_progress.pr

test test 发布于 2026-05-01

文件包含伪协议与任意文件读取

文件包含 data协议 伪装成文件的方式传输数据 data://[媒体类型];[编码方式],[数据] data://text/plain;base64,aGVsbG8= php://filter协议 将一个能被解析的文件以文本的方式输出 php://filter/[过滤器]/resource=[文件

test test 发布于 2026-04-29

二次注入 约束注入 无列名盲注

二次注入 修改密码或修改文件名等都存在注入 在注册页面时对 ' 进行了转义成 /' ,但修改密码时没有进行处理导致二次注入 注册用户admin'#密码123,经过mysql_real_escape_string函数处理变成,admin/'#,只是执行sql语句时进行处理,存取时还是admin'#,修

test test 发布于 2026-04-26

[强网杯 2019]随便注 1

堆叠注入 第一种解法 表名替换 inject=0';rename table words to tem;rename table `1919810931114514` to word

test test 发布于 2026-04-25