首页 > Web开发 > 详细

刷题记录:[RCTF 2019]Nextphp

时间:2020-01-20 19:17:39      阅读:90      评论:0      收藏:0      [点我收藏+]

刷题记录:[RCTF 2019]Nextphp

题目复现链接:https://buuoj.cn/challenges
参考链接:RCTF 2019 Web Writeup

知识点

preload/FFI同时使用导致绕过disable_function/open_basedir

看文档https://wiki.php.net/rfc/preload
https://www.php.net/manual/en/ffi.examples-basic.php

题目中设置了opcache.preload = /var/www/html/preload.phpFFI support = enabled,可以利用ffi直接调用C语言编写的函数

php_exec

技术分享图片

刷题记录:[RCTF 2019]Nextphp

原文:https://www.cnblogs.com/20175211lyz/p/12219102.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!