首页 > TAG信息列表 > SimplePHP
[SWPUCTF 2018]SimplePHP
[SWPUCTF 2018]SimplePHP 知识点:phar反序列化 文章目录 [SWPUCTF 2018]SimplePHP文件读取文件上传分析文件读取分析phar反序列化构造pop链一些函数测试参考链接 文件读取 注意观察url,可以进行文件读取 读取的源码有base.php,class.php,file.php,function.php,index.php,[TSCTF-J 2021] SimplePHP
[TSCTF-J 2021] SimplePHP 这是一道php绕过题 <?php highlight_file(__FILE__); if ($_GET["secret"] != hash("md4", $_GET["secret"])) { die('乐<br>'); } if (!preg_match('/http/i', $_GET['file']))[SWPUCTF 2018]SimplePHP
[SWPUCTF 2018]SimplePHP 打开环境 查看文件处可以查看源码 file.php 里面包含function.php和class.php,继续查看源码 function.php class.php base.php 上传页的源码 upload_file.php 文件上传处调用了upload_file()函数,这个函数的声明在function.php中,执行过程是先通过uplo