概述
打开页面是一个phpinfo
XDebug是PHP的一个扩展,用于调试PHP代码。
然后可以直接去找lflag,这里复现失败了,原因是该通信是一个反向连接的过程,exp.py启动后其实是会监听本地的9000端口(可通过-l参数指定)并等待XDebug前来连接,所以执行该脚本的服务器必须有外网IP(或者与目标服务器处于同一内网)。
文章学习参考https://blog.csdn.net/weixin_43416469/article/details/114143522
最后
以上就是迅速往事为你收集整理的buuctf [PHP]XDebug RCE的全部内容,希望文章能够帮你解决buuctf [PHP]XDebug RCE所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
发表评论 取消回复