xuptsec-wiki
Ctrlk
  • 0. 介绍
  • 1. 基础
  • 2. 编程
  • 3. Web安全
    • 3.1 SQL注入
    • 3.2 XSS
    • 3.3 CSRF
    • 3.4 SSRF
    • 3.5 XXE
    • 3.6 反序列化
    • 3.7 点击劫持
    • 3.8 PHP漏洞
    • 3.9 Python漏洞
    • 3.10 spring漏洞
    • 3.11 消息队列
    • 3.12 信息收集
    • 3.13 未授权访问
    • 3.14 GraphQL
    • 3.15 jsonp劫持
    • 3.16 工具使用
    • 3.17 Pentest&SRC
  • 4. 逆向工程
  • 5. 客户端安全
  • 6. 区块链安全
  • 附录A 互联网开源项目索引
Powered by GitBook
On this page
  1. 3. Web安全

3.8 PHP漏洞

  • PHP FastCGI RCE Vul http://www.cnblogs.com/LittleHann/p/4561462.html

  • Hack PHP mail additional_parameters http://blog.nsfocus.net/hack-php-mail-additional_parameters/#Hack-4

    -LFI Cheat Sheet https://highon.coffee/blog/lfi-cheat-sheet/

Previous3.7 点击劫持Next3.9 Python漏洞

Last updated 7 years ago