Web安全学习笔记
1.0

内容索引:

  • 1. 序章
  • 2. 计算机网络与协议
  • 3. 信息收集
  • 4. 常见漏洞攻防
  • 5. 语言与框架
    • 5.1. PHP
      • 5.1.1. 后门
      • 5.1.2. 反序列化
      • 5.1.3. Disable Functions
      • 5.1.4. Open Basedir
      • 5.1.5. 安全相关配置
      • 5.1.6. PHP流
      • 5.1.7. htaccess injection payload
      • 5.1.8. WebShell
      • 5.1.9. Phar
      • 5.1.10. Sink
      • 5.1.11. 其它
      • 5.1.12. 参考链接
        • 5.1.12.1. Bypass
        • 5.1.12.2. Tricks
        • 5.1.12.3. WebShell
        • 5.1.12.4. Phar
        • 5.1.12.5. 运行
    • 5.2. Python
    • 5.3. Java
    • 5.4. JavaScript
    • 5.5. Golang
    • 5.6. Ruby
    • 5.7. ASP
  • 6. 内网渗透
  • 7. 防御技术
  • 8. 认证机制
  • 9. 工具与资源
  • 10. 手册速查
  • 11. 其他
Web安全学习笔记
  • Docs »
  • 5. 语言与框架 »
  • 5.1. PHP »
  • 5.1.12. 参考链接
  • View page source

5.1.12. 参考链接¶

5.1.12.1. Bypass¶

  • php open basedir bypass

  • open basedir bypass

  • Bypass Disable functions Shell

5.1.12.2. Tricks¶

  • php wrappers

  • 反序列化之PHP原生类的利用

  • php解密的数种方法

  • Surprising CTF task solution using php://filter

5.1.12.3. WebShell¶

  • PHP htaccess inject

  • php木马加密

  • PHP WebShell变形技术总结

  • 一些不包含数字和字母的webshell

5.1.12.4. Phar¶

  • US Black Hat 2018 Phar

  • 利用 phar 拓展 php 反序列化漏洞攻击面

  • Phar与Stream Wrapper造成PHP RCE的深入挖掘

5.1.12.5. 运行¶

  • Learning the PHP lifecycle

  • PHP7内核剖析

Next Previous

© Copyright 2019, Lyle

Built with Sphinx using a theme provided by Read the Docs.