Posts
All the articles I've posted.
雷池旧版本绕过与一次云告警攻防观察
雷池 9.2.7 差异化绕过、「流量必须过雷池」的架构配置与端口映射坑,以及腾讯云告警背后的攻防案例。
PHP WebShell 免杀:查杀引擎原理与绕过手法
静态/动态引擎的检测差异、污点追踪的两种中断方式、Session Handler 动态写入、函数别名与哈希碰撞对抗。
PHP 8.4+ 绕过 disable_functions
两条新链:CURLOPT_SSLENGINE 加载 so 直达 libc、Pdo\Sqlite 加载扩展后门。
针对真实目标的 SQL 注入:打崩 WAF 正则
文件包含到 RCE 的脚本包(竞态、日志毒化)与真实目标注入的正则回溯绕过。