利用PHP中的phar僞協議繞過waf

可能有人已經早已經知道了,不過我也是一次在研究phar擴展的溢出漏洞時發現的一個技巧,就是利用phar:協議,這個協議可能在滲透過程當中會幫你繞過一些東西。php 我可以想到的是有些waf不會防php後綴的文件,可是他會檢測裏面的內容,咱們能夠經過包含的方式,包含rar後綴或者phar後綴裏面的txt文件或者jpg文件達到繞過防禦的目的,具體我也時間細細的把玩。大家能夠本身想一想,怎樣利用纔是最好
相關文章
相關標籤/搜索