Orz
08
29
emlog 6.0.0审计 emlog 6.0.0审计
emlog 6.0.0审计 后台删除评论sql注入admin/comment.php 当action为delbyip时,判断token,并且GET传入的ip地址未经过滤带入delcommentbyip方法。跟踪该方法。定义在include
2020-08-29
16
pbootcms漏洞复现 pbootcms漏洞复现
pbootcms漏洞复现 pbootcms1.1.4(1.1.5及以下版本)任意代码执行漏洞 这段函数采用了两次正则匹配的过滤方式,第一次正则需要构造形如{pboot:if(payload)}{/pboot:i
2020-08-16
07
31
PHP一句话变形 PHP一句话变形
PHP一句话变形 常见的过WAF姿势 拆分与变形 assert=’a’.’s’.’s’.’e’.’r’.’t’ assert=strrev(tressa) assert=$array[0][‘wind’] $item[‘wind’]=’as
2020-07-31
03
26
24
13
13
02
04
12
12
php重要配置 php重要配置
php重要配置 php.ini 启动全局变量 register_globals=off 这个设置的作用是关闭自动注册的全局变量,在设置为on时,php会将$_POST,$_GET,$_COOKIE,$_ENV,$_SESSION数组中的$k
2 / 3