刷题记录:[RCTF 2019]Nextphp

2021-04-26 17:29

阅读:565

标签:知识点   ext   function   asi   dff   题记   port   mic   next   

目录

  • 刷题记录:[RCTF 2019]Nextphp
  • 知识点
    • preload/FFI同时使用导致绕过disable_function/open_basedir
    • php_exec

刷题记录:[RCTF 2019]Nextphp

题目复现链接:https://buuoj.cn/challenges
参考链接:RCTF 2019 Web Writeup

知识点

preload/FFI同时使用导致绕过disable_function/open_basedir

看文档https://wiki.php.net/rfc/preload
https://www.php.net/manual/en/ffi.examples-basic.php

题目中设置了opcache.preload = /var/www/html/preload.phpFFI support = enabled,可以利用ffi直接调用C语言编写的函数

php_exec

技术图片

刷题记录:[RCTF 2019]Nextphp

标签:知识点   ext   function   asi   dff   题记   port   mic   next   

原文地址:https://www.cnblogs.com/20175211lyz/p/12219102.html


评论


亲,登录后才可以留言!