Tag: PHP
All the articles with the tag "PHP".
PHP 代码审计入门靶场复盘:call_user_func、一句话马与 HPP
审计教学靶场 daiqile 的 walkthrough:从危险函数 grep 出发,分析 call_user_func 任意函数调用的可控性与参数数组限制、eval 一句话马的标准形态、$_SERVER 全量暴露的 HPP 信息面,以及 .git 目录泄露的源码恢复面。
最新版 PHP 绕过 open_basedir 与 disable_functions:从 curl 加载 so 到 SQLite 扩展
XCTF Final 真题复盘:PHP 8.5 环境下的两条绕过链——非预期解用 curl 的 CURLOPT_SSLENGINE 加载恶意 so 直达 libc system(),预期解用 PHP 8.4+ 新增的 Pdo\Sqlite::loadExtension 加载扩展后门,以及 disable_functions 为什么拦不住 C 层调用的原理。
PHP 反序列化进阶:Session 引擎不一致、phar 与 ThinkPHP 链的实战拼装
课程反序列化专题笔记:Session 序列化/反序列化引擎不一致利用、phar:// 触发面、ThinkPHP 5.1.x POP 链关键节点,以及正则回溯绕过 + INTO DUMPFILE + 恶意 MySQL 服务器的组合拳,最后厘清 PDO 预编译的真实边界。
无字母数字 RCE:16 字符限制下的命令执行全解
课堂 CTF 专题笔记:限制字符长度/禁用字母数字时的 RCE 三板斧——反引号执行、file_put_contents+伪协议写文件、问号通配符匹配 PHP 临时文件,以及 preg_replace /e 的 \1 分组代码注入和 GET 参数点号转下划线的冷知识。