空相 一道签到题,提示参数是id 尝试?id=1为禁止进入2为text ?id=1’ or 1=1 绕过 给出flag的php文件,提交token得到flag 八苦(三道web题中唯一正常一点的) (...
【技术分享】深入 FTP 攻击 php-fpm 绕过 disable_functions
前言本文通过多个 poc ,结合ftp协议底层和php源码,分析了在 php 中利用 ftp 伪协议攻击 php-fpm ,从而绕过 disable_functions 的攻击方法,并在文...