PHP 按位取反绕过字符过滤实现 RCE
记录 CTF 中利用 PHP 字符串按位取反还原函数名和命令、绕过 ASCII 字母过滤并完成动态函数调用的原理与版本限制。
WEB / CATEGORY
SQL 注入、命令注入与服务端模板注入 · 共 3 篇
web-injection记录 CTF 中利用 PHP 字符串按位取反还原函数名和命令、绕过 ASCII 字母过滤并完成动态函数调用的原理与版本限制。
整理 Shell 命令连接、空格绕过、文件查看和关键字绕过相关记录。
整理 information_schema、常用数据库函数、盲注判断和字符型注入相关笔记。