聪明的php

聪明的php

一、解题思路

1.根据题目提示

聪明的php
3.传入参数,一般情况下是文件包含,或者命令执行,而这道题目比较新颖,使用的是
聪明的php

5.真的是百密一疏,过滤了好多的函数,好在没有把过滤

聪明的php
得到flag

二、知识点

1. 常用payload
smary中的{if}标签中可以执行的php语句

2.passthru()函数
(PHP 4, PHP 5, PHP 7, PHP 8)
— 执行外部程序并且显示原始输出

语法:

同 函数类似, 函数 也是用来执行外部命令()的。 当所执行的 Unix 命令输出二进制数据, 并且需要直接传送到浏览器的时候, 需要用此函数来替代 或 函数。 常用来执行诸如 之类的可以直接输出图像流的命令。 通过设置 为 , 然后调用 程序输出 gif 文件, 就可以从 PHP 脚本中直接输出图像到浏览器。

3.cat绕过
可以使用其他函数如:、、

三、参考链接

passthru()函数
思路参考链接

来源:山川绿水

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2021年8月16日
下一篇 2021年8月16日

相关推荐