bugku 26 ~ 27write up(web)

一、第26題(過狗一句話) 打開鏈接發現一篇空白,抓包也沒什麼發現。那麼我們只能分析上面那段代碼了 explode()函數就是把$poc變量用#號來分割開來。那麼$poc_2就是assert,他和最後一句代碼構造成了assert()函數,assert函數功能跟eval類似,可以把裏面的內容當作代碼來執行。 那麼我們構造payload爲?s=print_r(scandir('./')),掃描出描本級
相關文章
相關標籤/搜索