回显了IP,在hint.php
有提示Do you know why i know your ip?
尝试修改X-Forwarded-For
猜测这里可能是SSTI
,输入{{7*7}}
确定了是SSTI
,尝试{{config}}
看报错发现这里应该是PHP的一种比较老的引擎Smarty
查看版本
{$smarty.version}
版本是:3.1.34-dev-7
全部的PHP条件表达式和函数都可以在if
内使用,尝试:{if phpinfo()}{/if}
2024-04-19 06:31:17 阅读次数:38
回显了IP,在hint.php
有提示Do you know why i know your ip?
尝试修改X-Forwarded-For
猜测这里可能是SSTI
,输入{{7*7}}
确定了是SSTI
,尝试{{config}}
看报错发现这里应该是PHP的一种比较老的引擎Smarty
查看版本
{$smarty.version}
版本是:3.1.34-dev-7
全部的PHP条件表达式和函数都可以在if
内使用,尝试:{if phpinfo()}{/if}
php安全代码审计和缺陷设计
序列化和反序列化本身没有问题,但是如果反序列化的内容是用户可以控制的,且后台不正当的使用了PHP中的魔法函数,就会导致安全问题。当传给unserialize()的参数可控时,可以通过传入一个精心构造的序列化字符串,从而控制对象内部的变量甚至是函数。
基于PHP+MySql的留言管理系统的设计与实现
使用PHP将Mysql数据表导出到Excel中
PHP 8.4新特性详解
PHP+MySQL+Ajax实现注册功能
PHP是一种广泛使用的开源服务器端脚本语言,它特别适用于网页开发,并可嵌入到HTML中使用。
如何写一个属于自己的composer包
封装Ajax
PHP:curl发送GET、POST请求
文章
28936
阅读量
3929111
2025-01-15 08:09:24
2024-12-27 07:57:46
2024-12-19 08:41:42
2024-12-19 08:41:28
2024-12-17 08:21:00
2024-12-13 06:53:12
2023-03-07 06:59:32
2023-03-13 09:31:59
2023-05-25 14:20:46
2023-06-19 06:57:29
2023-07-20 06:03:18
2023-06-28 09:10:31