您当前的位置: 首页 >  php

Z3eyOnd

暂无认证

  • 1浏览

    0关注

    117博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

BUU-bestphp‘revenge

Z3eyOnd 发布时间:2022-02-11 20:19:17 ,浏览量:1

文章目录
    • 前言
    • WP
      • call_user_func函数
      • php中session反序列化机制
      • 构造SSRF之SoapClient类
      • CRLF Injection漏洞
      • 解题步骤
      • 总结

前言

这个题主要综合了很多知识点,特别综合

考点:

  1. session反序列化
  2. 原生类SoapClient的SSRF
  3. 变量覆盖
  4. CRLF
WP

首页代码

            
关注
打赏
1651657201
查看更多评论
0.0451s