[GXYCTF2019]禁止套娃
知识点
无参数命令执行
.git源码泄露
参考自php无参数函数利用
php无参数执行命令
[GXYCTF2019]禁止套娃
webscan扫描到有.git文件,使用GitHack下载到源码
<?php
include "flag.php";
echo "flag在哪里呢?<br>";
if(isset($_GET['exp'])){
if (!preg_match('/data:\/\/|filter:\/\/|php:\/\/|phar:\/\//i', $_GET['ex
原创
2020-05-13 10:15:46 ·
588 阅读 ·
0 评论