一個phar://的漏洞

前段時間打了個護網杯,題目質量是真的高,肉雞又菜了一整場,遇到了一個不太會的東西,復現了一波,記錄下好吧。 這個鬼東西就是phar://的序列化的漏洞 介紹一下 phar://跟php://filter 、data://那些一樣,都是流包裝,可以將一組php文件進行打包,可以創建默認執行的stub stub 就是一個標誌,格式xxx<?php xxxxx; __HALT_COMPILER();?>
相關文章
相關標籤/搜索