标签: 漏洞复现

3 篇文章

ThinkPHP5.0.24代码审计漏洞复现
5.0.24代码审计调试 前置知识 类的继承 PHP中类的继承通过关键字extend实现,利用关键字parent::进行访问父类类型 示例 <?php class father{ public $name="zhangsan"; public $age="35"; public function SelfIntroduction() { ec…
ThinkPHP基础学习及2.x
ThinkPHP2.1基础学习 学习文章: 入门介绍,文件夹规范,项目入口文件 URL四种模式,模版,控制器 重点知识总结 ThinkPHP的文件夹规范分为两大块,一个是系统目录结构,一个是项目目录结构 一:系统目录结构(即ThinkPHP核心目录): ThinkPHP.php文件:项目初始化时,单一入口文件必须引入的一个文件,因为系统目录必须通过…
log4j2漏洞复现(cve-2021-44228)
log4j2漏洞复现(cve-2021-44228) 在nctf2023的签到题logging中出现这个漏洞,赛后看着官方WP仍然懵逼,不懂其中原理,于是深入学习这个漏洞 关于log4j2 log4j是Apache的一个开源项目,log4j2是一个Java的日志记录工具,可以控制日志信息的输送的目的地为控制台,文件,GUI组件等, 其中存在JNDI…