我是靠谱客的博主 迅速往事,最近开发中收集的这篇文章主要介绍buuctf [PHP]XDebug RCE,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

打开页面是一个phpinfo

XDebug是PHP的一个扩展,用于调试PHP代码。
在这里插入图片描述
然后可以直接去找lflag,这里复现失败了,原因是该通信是一个反向连接的过程,exp.py启动后其实是会监听本地的9000端口(可通过-l参数指定)并等待XDebug前来连接,所以执行该脚本的服务器必须有外网IP(或者与目标服务器处于同一内网)。

文章学习参考https://blog.csdn.net/weixin_43416469/article/details/114143522

最后

以上就是迅速往事为你收集整理的buuctf [PHP]XDebug RCE的全部内容,希望文章能够帮你解决buuctf [PHP]XDebug RCE所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(42)

评论列表共有 0 条评论

立即
投稿
返回
顶部