CTF专场

变量覆盖漏洞

变量覆盖漏洞大多由函数使用不当导致,经常引发变量覆盖漏洞的函数有:extract()函数和parse_str(),import_request_variables()函数则是用在没有开启全局变量注册的...
阅读全文

PHP程序的常见漏洞攻击分析

不是固若金汤,随着PHP的广泛运用,一些黑客们也在无时不想找PHP的麻烦,通过PHP程序漏洞进行攻击就是其中一种。在节,我们将从全局变量,远程文件,文件上载,库文件,Session文件,数据类型和容易...
阅读全文
安全文章

某php大马后门分析

分析一下手里的一个php大马,网上找的源码是这样的登陆后界面还是比较屌的直接上echo 打印出这些关键变量代码如下输出后发现一个http的地址,还有一个危险函数file_get_contents 官方...
阅读全文
SecIN安全技术社区

CTF PWN之精确覆盖变量数据

刚开始接触pwn的朋友在做pwn练习时可能会有这样的疑问,怎么做到精确覆盖变量数据呢? 我们做pwn练习之前需要先知道:命令行参数C语言的main函数拥有两个参数,为int类型的argc参数,以及ch...
阅读全文