PHP Bypass D盾 原理 通过 array_map 对 GET 的参数进行回调, 其中 1 为回调函数, 2 和 3 分别为在回调函数内的 POST 和 GET 参数 <?php @$a...
当CVE-2022-35914漏洞遇到disable function
0x01 前言 在练习Proving Grounds的时候遇到一个靶机名为GLPI,里面利用到一个漏洞CVE-2022-35914,该漏洞是htmlawed组件的一个过滤不严导致的。 htmlawed...
PHP动态特性的捕捉与逃逸
高质量技术文摘,安全面试经验分享尽在 # 掌控安全EDU #今天看到了某家厂商的Webshell检测引擎,实测效果还可以,确实把PHP Webshell检测这个难题实质上地推进了一步。我在八月的KCo...