// TAG

#php

14 篇

红队渗透
2026-08-01/396 reads

PHP命令执行函数Bypass技巧

PHP命令执行函数Bypass技巧完全指南摘要 本文系统介绍了PHP命令执行漏洞的利用与防御技术。首先列举了PHP中常见的命令执行函数(system/exec/shell_exec等)及其特点,然后详细讲解了各种绕过技巧: 基础绕过:命令拼接符(; & |)、空格替换(${IFS}、<)、通配符使用 高级技术:LD_PRELOAD劫持、无回显命令执行(延迟注入、外带数据)、长度限制绕过 无参数RCE:利用getallheaders()、session_id()等函数 字符限制场景:仅数字字母、特殊符号过滤等

php开发语言CTF网络安全
阅读 →
红队渗透
2026-04-12/746 reads

构建可审计、可分层、可扩展的SSH身份管理体系

本文介绍了SSH身份管理的安全优化方案。针对传统SSH使用中存在的单密钥复用、配置混乱等问题,提出分层隔离身份与模块化配置策略。通过创建规范目录结构、设置严格权限,并采用双密钥体系(高敏环境使用硬件安全密钥,低敏环境使用软件密钥)来提升安全性。同时将SSH配置拆分为模块化文件,实现关注点分离和插件化管理。该方案可帮助红队成员、运维工程师等用户在资产规模扩大时,仍能保持SSH体系的可靠性和隐蔽性,避免身份混用和密钥扩散风险。

sshphp网络
阅读 →
安全研究
2026-01-23/560 reads

php-fpm + nginx 环境搭建配置与常见问题解决

本文详细介绍了在Alpine Linux中部署LNMP环境的技术要点。首先阐述了Nginx作为反向代理与PHP-FPM通过FastCGI通信的架构原理,并给出了最小化安装核心组件及PHP扩展的命令。重点讲解了PHP-FPM的TCP/Unix Socket两种监听模式选择及性能调优参数,以及Nginx虚拟主机配置中请求体大小、伪静态路由等关键设置。文章还包含数据库安全初始化、应用专属数据库创建、文件和目录权限管理等安全实践,并提供了403/502/413等常见问题的排查方法。最后说明了如何设置服务持久化与开机

phpnginx开发语言
阅读 →
安全研究
2025-11-26/1424 reads

Apache php 两种运行模式:mod_php 与 php-fpm

PHP运行模式对比:mod_php与php-fpm的技术解析 摘要:本文深入分析PHP两种主流运行模式的技术差异。mod_php作为Apache的嵌入式模块,通过共享进程空间实现高效执行,适合中小规模应用;php-fpm采用独立进程池架构,通过FastCGI协议与Web服务器通信,支持高并发和灵活部署。文章从历史演进、技术原理、性能特性、安全隔离等方面对比两种模式,指出mod_php适合简单部署场景,而php-fpm更适应现代高并发需求。

apachephp开发语言
阅读 →
红队渗透
2025-08-09/2094 reads

【CTF】PHP反序列化基础知识与解题步骤

PHP反序列化漏洞在CTF中常见,通过构造恶意序列化字符串触发魔术方法实现攻击。本文介绍了PHP序列化基础、反序列化漏洞成因及解题步骤,包括分析源码、构造对象链、生成序列化字符串和验证利用。重点讲解了如何利用__wakeup等魔术方法构建POP链,并提供了从简单到复杂的实例分析,帮助理解反序列化链的构造原理和利用方法。

php开发语言CTF反序列化
阅读 →
红队渗透
2025-07-03/2087 reads

渗透测试中 phpinfo() 的信息利用分析

phpinfo()函数在渗透测试中是一个重要信息泄露点,它能暴露PHP环境配置、系统信息、文件路径等关键数据。攻击者可利用这些信息进行漏洞利用、权限提升等操作。本文从实战角度分析了phpinfo()页面中的各类信息及其渗透利用方式,包括系统环境、PHP版本、已加载模块、文件路径、禁用函数、HTTP请求等,并总结了其在渗透测试中的核心价值,如系统指纹识别、漏洞适配、文件系统探索等。掌握phpinfo()的分析能力对攻防两端至关重要。

php网络安全渗透测试web安全
阅读 →
安全研究
2025-06-15/1321 reads

使用 socat 和 xinetd 将程序绑定到端口运行

socat(Socket CAT)是一个多功能的网络工具,用于在两个数据流之间建立通道。它的核心功能是将数据从一个“地址”传输到另一个“地址”,这里的地址可以是文件、管道、设备、TCP/UDP 套接字等。socat 的灵活性使其成为将程序绑定到端口的理想选择。xinetd(Extended Internet Daemon)是一个超级守护进程,用于管理网络服务。它是传统inetd的增强版,提供了更高的灵活性和安全性。xinetd 可以监听多个端口,根据配置文件启动相应的程序,适合长期运行的网络服务。

php开发语言
阅读 →
红队渗透
2025-06-13/1079 reads

Active Directory Certificate Services(AD CS)攻击基础

证书颁发机构(CA):负责生成、颁发和撤销数字证书。智能卡登录:通过证书实现高安全性的用户认证。Wi-Fi和VPN认证:利用证书确保设备和用户的安全连接。加密文件系统(EFS):为文件提供基于证书的加密保护。自动化证书注册(Autoenrollment):简化证书的分发和管理流程。网络设备注册服务(NDES):支持非域设备(如路由器)获取证书。:通过Web界面提供证书申请功能。这些功能使AD CS成为企业安全基础设施的重要组成部分,但也因其复杂性带来了潜在风险。

php安全开发语言
阅读 →
安全研究
2025-06-12/1870 reads

eBPF 技术详解及其在网络安全领域的应用与挑战

eBPF(extended Berkeley Packet Filter)是 Linux 内核中的革命性技术,允许安全高效地运行自定义程序,无需修改内核代码或加载模块。其扩展了内核可编程性,广泛应用于可观测性、网络和安全领域。本文探讨 eBPF 的技术原理、架构及其在网络安全中的应用,包括入侵检测、DDoS防御、恶意软件分析和威胁狩猎。此外,分析了 eBPF 的安全挑战与未来发展趋势。 关键词:eBPF、Linux 内核、网络安全、入侵检测、DDoS防御

web安全php安全
阅读 →
安全研究
2025-05-19/1292 reads

web 安全之 XXE 漏洞

XML(可扩展标记语言)在现代Web应用和数据交换中广泛应用,但其灵活性也带来了安全隐患,尤其是XXE(XML外部实体注入)漏洞。XXE允许攻击者读取敏感文件、探测内部网络,甚至执行远程代码,威胁范围广泛。本文从XML和DTD的基础知识入手,详细解析了XXE漏洞的原理、利用方式及其危害。XML通过自定义标签和结构实现数据存储和传输,而DTD则定义了XML文档的结构和语义约束。XXE漏洞的成因在于XML解析器默认支持外部实体解析,攻击者通过构造恶意XML payloads,利用外部实体读取服务器文件或发起网络

安全前端php
阅读 →
红队渗透
2025-04-23/2021 reads

PHP 反弹 Shell 的底层原理与工程实现

本文深入探讨PHP反弹Shell的技术原理与实现。从操作系统底层机制出发,分析了进程模型(fork/exec)、文件描述符重定向(dup2)和伪终端(PTY)等核心技术。文章系统性地阐述了交互式Shell的三个必要条件:TTY环境、进程组管理和信号处理。针对PHP实现层面,详细解读了proc_open、popen等关键函数的底层原理,以及Socket编程与文件描述符传递机制。通过技术架构图展示了从理论到实践的完整知识体系,包括进程控制、网络通信和终端模拟等核心组件,为理解PHP环境下高级Shell

php开发语言网络安全渗透测试
阅读 →
红队渗透
2025-03-04/1612 reads

Web文件包含实现RCE技术详解:日志、phpinfo和session三种方法

PHP本地文件包含(LFI)漏洞可被利用实现远程代码执行(RCE),本文分析了三种典型攻击路径: 日志文件包含:利用Web服务器日志记录User-Agent等可控字段的特性,通过LFI漏洞包含日志文件执行恶意代码,需满足日志可读且PHP解析的条件。防御措施包括限制日志权限和严格过滤文件包含参数。 phpinfo泄露临时文件:通过文件上传生成临时文件,结合phpinfo页面泄露路径和LFI漏洞执行代码,依赖file_uploads开启和临时文件可读。建议禁用phpinfo页面并限制临时目录访问。 PHP Se

安全网络安全CTFphp
阅读 →
开发工具
2025-01-21/1283 reads

正则表达式基础与应用

正则表达式(Regular Expression,简称regex)是一种用于描述字符串结构的语法规则。它定义了一个搜索模式,可以用来匹配、替换或提取文本中的子串。正则表达式广泛应用于文本处理、数据验证、查找和替换等场景。\d:匹配任意一个数字,等同于[0-9]。\D:匹配非数字字符,等同于[^0-9]。\w:匹配任意一个字母、数字或下划线,等同于。\W:匹配非字母、非数字和非下划线字符。\s:匹配任意一个空白字符(包括空格、制表符、换行符等)。\S:匹配非空白字符。

正则表达式php
阅读 →
开发工具
2024-12-06/1341 reads

解决靶场网络问题教程(详细版)

网卡配置冲突:靶机的.vmx文件中可能包含特定环境生成的网卡配置,与当前运行环境不匹配。虚拟硬件版本不兼容:不同 VMware 版本使用的虚拟硬件版本可能不同,配置不一致会导致虚拟机无法正常启动或运行。网络模式不一致:靶机和攻击机需要在同一网段中才能进行正常通信。

网络php服务器
阅读 →