目录 无参数RCE题目特征: if(';' === preg_replace('/[^\W]+\((?R)?\)/', '', $_GET['star'])) { 正则表达式 [^\W]+\((?R)...
无参数读文件和RCE的利用研究
点击上方蓝字关注我们最近研究了一个以前的题目,涉及到无参数RCE所以写了一篇文章来记录首先来看原理preg_replace('/[^W]+((?R)?)/', '', $_GET['code'])根据...