电子说
水一篇,好久没发文章了。
虚拟币诈骗盘,随机输入-使其报错
tp rce走一遍。
phpinfo执行成功。
尝试写shell发现assert使用不了,百度得知php7.1之后assert已经是构造器,结论eval不能用,php7.1之后assert()也不能用。
详见:https://www.anquanke.com/post/id/173201
尝试解决办法。
采用写文件。该网站system函数被禁用,所以可以使用fileput写入。
已拿下。
打包源码,两年半练习生感觉还可以审计一波。
fofa一波,可批量。
审核编辑 :李倩
全部0条评论
快来发表一下你的评论吧 !