ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

key在key.cisp文件里

key在key.cisp文件里 ?phperror_reporting(0);include key4.php;$a$_GET[a];eval(\$ostrtolower(\$a\););echo $o;show_source(__FILE__);这是题目审计代码输入a可控参数执行strtolower函数用户变量a直接拼入 eval 的双引号字符串中PHP 双引号会解析语法不是单纯字符串可用闭合逃逸上下文用闭合原有双引号);关闭原有函数插入自己想要执行的 PHP 语句//注释掉后面多余代码避免语法报错?a);你的PHP代码;//来测试一下?a%22);phpinfo();%2F%2F可以执行能弹出 phpinfo代表逃逸成功。函数用途注意点show_source(文件名)输出文件源码优先使用页面直接看源码highlight_file(文件名)等价 show_source同上file_get_contents()读取文件内容读到的 php 标签浏览器不显示必须右键查看网页源代码坑file_get_contents读到?php浏览器会把它识别标签页面肉眼看不见。直接用第一个show_source代码里多出一行真正的文件名是key.cisp读取文件?a%22);show_source(key.cisp);%2F%2F得到key
返回列表