nnonkey k1n9的博客

当你为错过太阳而哭泣时,你也要再错过群星了——泰戈尔​

命令执行

命令执行

利用LD绕过disable_function

ljl 阅读(16) 评论(0)

利用LD_PRELOAD绕过基本逻辑php的mail函数在执行过程中会默认调用系统程序/usr/sbin/sendmail,如果我们能劫持sendmail程序,再用mail函数来触发就能实现我们...

命令执行

[GKCTF2020]CheckIN

ljl 阅读(23) 评论(0)

代码审计看起来不难,但是我们发现phpinfo禁用了很多函数,无疑是绕过disable_function了这种题大多数都需要上传木马连接蚁键 我们上传一个一句话木马看看 eval($_POST[...