我是靠谱客的博主 迅速往事,这篇文章主要介绍buuctf [PHP]XDebug RCE,现在分享给大家,希望可以做个参考。

打开页面是一个phpinfo

XDebug是PHP的一个扩展,用于调试PHP代码。
在这里插入图片描述
然后可以直接去找lflag,这里复现失败了,原因是该通信是一个反向连接的过程,exp.py启动后其实是会监听本地的9000端口(可通过-l参数指定)并等待XDebug前来连接,所以执行该脚本的服务器必须有外网IP(或者与目标服务器处于同一内网)。

文章学习参考https://blog.csdn.net/weixin_43416469/article/details/114143522

最后

以上就是迅速往事最近收集整理的关于buuctf [PHP]XDebug RCE的全部内容,更多相关buuctf内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(65)

评论列表共有 0 条评论

立即
投稿
返回
顶部