道萝岗特森's Blog
daolgts
hello world
  • 安恒2月赛my email的imap_open() RCE

    0x00 前言 2019安恒2月月赛的my email题目,自己做的时候没有思路,看了wp才了解是imap_open() RCE漏洞 0x01 imap_open() imap_open() 是php来处理邮件的函数 题目利用的 imap_open() 漏洞,第一个参...

  • 不用字母数字下划线的webshell

    铺垫知识 异或 ^ 在 PHP 中两个变量进行异或时,会先将字符串转换成 ASCII 值,再将 ASCII 值转换成二进制再进行异或,异或完又将结果从二进制转换成ASCII值,再转换成字符串。 1 2 3 4 5 6 7 8 ph...