Posts
All the articles I've posted.
PHP WebShell 免杀:从查杀引擎原理到绕过手法
课堂免杀专题笔记:静态/动态引擎的检测逻辑差异、污点追踪与它的两种中断方式、HIDS 沙箱与真实环境差异、Session Handler 动态写入、函数别名与命名空间绕过、哈希碰撞对抗双重检测——附绕过的核心心法。
最新版 PHP 绕过 open_basedir 与 disable_functions:从 curl 加载 so 到 SQLite 扩展
XCTF Final 真题复盘:PHP 8.5 环境下的两条绕过链——非预期解用 curl 的 CURLOPT_SSLENGINE 加载恶意 so 直达 libc system(),预期解用 PHP 8.4+ 新增的 Pdo\Sqlite::loadExtension 加载扩展后门,以及 disable_functions 为什么拦不住 C 层调用的原理。
PHP 反序列化进阶:Session 引擎不一致、phar 与 ThinkPHP 链的实战拼装
课程反序列化专题笔记:Session 序列化/反序列化引擎不一致利用、phar:// 触发面、ThinkPHP 5.1.x POP 链关键节点,以及正则回溯绕过 + INTO DUMPFILE + 恶意 MySQL 服务器的组合拳,最后厘清 PDO 预编译的真实边界。
无字母数字 RCE:16 字符限制下的命令执行全解
课堂 CTF 专题笔记:限制字符长度/禁用字母数字时的 RCE 三板斧——反引号执行、file_put_contents+伪协议写文件、问号通配符匹配 PHP 临时文件,以及 preg_replace /e 的 \1 分组代码注入和 GET 参数点号转下划线的冷知识。