51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

Php笔记

Docker PHP裸文件本地包含综述

Docker PHP裸文件本地包含综述

厉飞雨 阅读(426) 评论(0) 赞(22)

> 本文首发在[跳跳糖社区](https://tttang.com/archive/1312/)。 2018年『代码审计』星球举办的[Code-Breaking Puzzles](https://code-breaking.com/)非常成功,后面我就一直想再做一次类似的活动。Code-Breaking属于极其偏向于trick分享的代码审计谜题,所以要求题目具有一定的独...

对于某些畸形PHP的加密和解密方法

对于某些畸形PHP的加密和解密方法

厉飞雨 阅读(450) 评论(0) 赞(18)

<h1>0# 概述</h1> <p>在Web渗透攻防的情况下,很多时候在前期打点,需要对Webshell进行各种免杀操作来过Waf或者防止防守方的觉察。<br /> 这时候,各种PHP的加密算法层出不穷,都是将PHP的执行语句,通过加密的方式内嵌在文件当中,来做到&quot;瞒天过海&quot;。</p>...

谈一谈php://filter的妙用

谈一谈php://filter的妙用

厉飞雨 阅读(358) 评论(0) 赞(20)

php://filter是PHP中独有的协议,利用这个协议可以创造很多"妙用",本文说几个有意思的点,剩下的大家自己下去体会。本来本文的思路我上半年就准备拿来做XDCTF2016的题目的,没想到被三个白帽的一题抢先用了,我也就只好提前分享一下。 [XXE中的使用](#xxe) {#xxe} ---------------------- php://fil...

php框架slim架构上存在XXE漏洞(XXE的典型存在形式)

php框架slim架构上存在XXE漏洞(XXE的典型存在形式)

厉飞雨 阅读(462) 评论(0) 赞(17)

【过年了,每天发一篇以前的存货,一共七篇。】 现代cms框架(laraval/symfony/slim)的出现,导致现今的php漏洞出现点、原理、利用方法,发生了一些变化,这个系列希望可以总结一下自己挖掘的此类cms漏洞。 slim是一个设计思路超前的知名的php轻框架,完美结合了psr7来设计,至今用户已超过100w: [![QQ20151126-2@2x.png](h...

新型php漏洞挖掘之debug导致的安全漏洞(Edusoho)

新型php漏洞挖掘之debug导致的安全漏洞(Edusoho)

厉飞雨 阅读(476) 评论(0) 赞(23)

【过年了,每天发一篇以前的存货,一共七篇。】 现代cms框架(laraval/symfony/slim)的出现,导致现今的php漏洞出现点、原理、利用方法,发生了一些变化,这个系列希望可以总结一下自己挖掘的此类cms漏洞。 今天这个漏洞是Edusoho的一个user表dump漏洞。 首先,我简要说明一下漏洞原理。 【漏洞源码下载: [](https://mega.nz/...

ThinkPHP留后门技巧

ThinkPHP留后门技巧

厉飞雨 阅读(293) 评论(0) 赞(19)

90sec上有人问,我说了还有小白不会用。去年我审计TP的时候留意到的,干脆分析一下代码和操作过程。 thinkphp的I函数,是其处理输入的函数,一般用法为I('get.id')------从$_GET数组中取出键为id的值,post、cookie类似。 let me see see I函数的代码: ``` <?php function I($...