首页 > 编程语言 >学习笔记-phpinfo

学习笔记-phpinfo

时间:2022-10-31 20:25:49浏览次数:65  
标签:版本号 phpinfo 笔记 学习 nth disable haidragon php

phpinfo


相关文章

相关工具

  • proudwind/phpinfo_scanner - 抓取 phpinfo 重要信息 - 我这里运行报错,解决方法是把15行的3个 nth-child 改为 nth-of-type

版本号

最直观的就是php版本号(虽然版本号有时候会在响应头中出现)

找相应版本存在的漏洞


DOCUMENT_ROOT

取得网站当前路径


disable_functions

disable_functions 顾名思义函数禁用

如一些ctf题会把disable设置的极其恶心,这里要使用一些 bypass 的技巧


open_basedir

该配置限制了当前 php 程序所能访问到的路径


opcache

如果使用了opcache,那么可能达成getshell,但需要存在文件上传的点


allow_url_include

文件包含相关


allow_url_fopen

文件包含相关


short_open_tag

短标签


Server API

是否可用 PHP-FPM 绕过 disable_function

点击关注,共同学习!
安全狗的自我修养

github haidragon

https://github.com/haidragon

标签:版本号,phpinfo,笔记,学习,nth,disable,haidragon,php
From: https://www.cnblogs.com/haidragon/p/16845609.html

相关文章

  • 学习笔记- PHP回调函数
    PHP回调函数call_user_funccall_user_func—把第一个参数作为回调函数调用,其余参数是回调函数的参数<?phpcall_user_func($_GET['a1'],$_GET['a2']);?>//xx......
  • 学习笔记-POP
    POP相关文章&Source&ReferencePHP对象注入之pop链构造萌新入门pop链什么是POP面向属性编程(Property-OrientedPrograming)用于上层语言构造特定调用链的方法......
  • 《程序员修炼之道:从小工到大家》十月份阅读笔记一
    第14节纯文本的威力1、纯本文由可打印字符组成,人可以直接阅读和理解其形式。这里强调可打印含义是字符时经过编码的可阅读字符,而不是二进制。这在现在看来几乎是不用......
  • 学习笔记-无字母数字Webshell
    无字母数字Webshell相关文章&Source&Reference记一次拿webshell踩过的坑(如何用PHP编写一个不包含数字和字母的后门)一些不包含数字和字母的webshell无字母数字W......
  • 《程序员修炼之道:从小工到专家》第三章读书笔记
     第三章的内容是基本工具,我们都知道,每个工匠在职业生涯时都会准备一套品质良好的基本工具,工匠拿着趁手的工具才能更好的展现他的才干,工具越好,你越能更好的掌握它们的用法......
  • 学习笔记-绕过php禁用函数
    bypass_disable_function相关文章&Source&ReferenceCTF中的命令执行绕过无需sendmail:巧用LD_PRELOAD突破disable_functionsphp中函数禁用绕过的原理与利用相......
  • 学习笔记-绕过php文件目录访问限制
    bypass_open_basedir相关文章&Source&Referencephp中函数禁用绕过的原理与利用利用symlink通过建立软链达成bypass<?phpsymlink("abc/abc/abc/abc","temp......
  • Java学习笔记day1——注释
    /*java包含以下三种注释方法:1.单行注释2.多行注释*单行多行注释对所写程序进行注释说明,增强可读性,方便自己方便别人。*还可以调试所写的代码,注释内容均不参与编译......
  • Java学习笔记day1——变量
    /*1.关键字(keyword)和保留字*所有关键字都是小写的;*保留字:现有的Java版本尚未使用,但是以后的版本可能会用:goto,const。2.标识符--identifier*凡是可以自己起......
  • Java学习笔记day1——String类型变量
    /*String(字符串)类型变量的使用*1.String属于引用数据类型;*2.String用双引号""进行定义;*/classStringTest{publicstaticvoidmain(String[]ag......