php代码审计

渗透测试 | 黑白盒测试配合实战经验分享(第二篇)

前言在上一篇文章【渗透测试 | 黑白盒测试配合实战经验分享】,我们共同踏上了黑白盒渗透测试的旅程,探索了黑白盒测试的奇妙配合。那篇文章中,我们接触某个系统的PHP源代码,如同打开了…

Thinkphp5.0.24反序列化分析

环境配置phpstudy+php5.6.9搭建成功后进行写入测试代码application/index/controller/Index.php<?phpnamespace …

PHP面向过程(无MVC框架类型)代码审计初尝试

前言文章分为两部分,一是PHPSTORM_XDEBUG配置,二是对zzcms的代码审计实操案例。文章特色在于详细描述PHP代码审计环境配置以及提供实操分享案例。通过阅读文章分享内容…

0day之某路由器前台RCE审计

一.引子又是一个风和日丽的周六下午,帅比小雷茫然的睁开疲惫的双眼,突然觉悟,我小雷乃一代肾透大师岂能虚度光阴?这成何体统?电脑来,Visual Studio Code来,源码来,小…