Technical Tag

php

收录 4 篇相关文章。

PHP 配置 register_argc_argv 小结

0x01 前言 前些天打了巅峰极客的 CTF,遇到一个提示为registerargcargv的 WEB 题,未能解决,赛后问了yzddmr6师傅的思路,又查询了国内关于registerargcargv的安全研究,发现很少,因此觉得registerargcargv这个 PHP 配置项值得研究,本文做个记录和分享,由于个人实际经验欠缺,…

fastadmin后台低权限拿 shell方法

0x01 前言 前段时间续师傅又给我指出了fastadmin 后台低权限拿 shell 的漏洞点: 在忙好自己的事情后,有了这次的分析 影响版本:V1.0.0.20191212beta 及以下版本 0x02 fastadmin 的鉴权流程 低权限后台拿 shell 遇到的最大的问题就是有些功能存在 getshell 的点,但是低权限…

fastadmin最新版前台getshell漏洞分析

影响版本 V1.0.0.20200506beta(最新版) 利用限制 /application/config.php 文件中: 即需要开启会员中心功能 漏洞分析 /application/index/User.php文件 第58-67行: userrequestempty为开发者预留的钩子可以忽视不看,主要看 return $thi…

PHPmyadmin SQL injection in Designer feature 研究(CVE-2019-18622)

0x01 漏洞描述 cve 编号:CVE-2019-18622 4.9.2之前的phpMyAdmin中发现了一个问题。 攻击者通过精心设计的数据库名或者表名,可通过设计器功能触发SQL注入攻击。 官方信息 PMASA-2019-5 Announcement-ID: PMASA-2019-5 Date: 2019-10-28 Summ…