PHP 伪协议实战大全:从 php://filter 到 data:// 的完整攻击面
系统梳理 PHP 内置的各种 Wrapper(伪协议),重点讲解 php://filter、php://input、data://、expect://、glob://、phar:// 等的利用场景,配合 LFI/SSRF 组成组合攻击链。
阅读全文 →系统梳理 PHP 内置的各种 Wrapper(伪协议),重点讲解 php://filter、php://input、data://、expect://、glob://、phar:// 等的利用场景,配合 LFI/SSRF 组成组合攻击链。
阅读全文 →系统讲解路径穿越(目录遍历)漏洞的原理、绕过方法与高危组合,覆盖 URL 编码绕过、Windows 8.3 短文件名、压缩包 Zip Slip、Nginx alias 错误等经典场景。
阅读全文 →覆盖 Nginx php-fpm path_info 漏洞、Apache 多后缀解析、IIS 6 分号绕过、IIS 7 path_info 漏洞、Nginx alias 错误、CGI 解析配置错误等经典解析漏洞,每个漏洞附 PoC 和修复方案。
阅读全文 →系统讲解 WebLogic 服务器的常见高危漏洞链,覆盖 Console 未授权访问、CVE-2018-2894 任意文件上传、CVE-2017-10271 XMLDecoder 反序列化、JRMP 反序列化、SSRF+控制台绕过组合等完整攻击路径。
阅读全文 →系统讲解任意文件写入和任意文件删除漏洞的利用姿势,覆盖 WebShell 部署、.htaccess 后门注入、定时任务 RCE、SSH 密钥写入、配置文件污染、源码删除等场景,并配合 Node.js/PHP/Java 靶场代码。
阅读全文 →