php
error_reporting(0);
highlight_file(__FILE__);
function check(input){
if(preg_match("/'| |_|php...|;|~|\\^|\\+|eval|{|}/i",input)){
// if(preg_match("/'| |_|=|php/",input)){
die('hacker...表里面, 但是我遇到个问题, 靶场docker里面的mysql没有开启同时我也开启不了所以也就无法进入查找数据库里面的数据, 想去直接访问/var/lib/mysql里面存放数据库数据的文件也无权限,...麻了,讲道理来说题目原本应该可以直接连接数据库才对的
不过问题不大, 后来想到可以直接在反序列化那里修改mysql执行语句
"table" => "mysql.user where 1=1;select...文件到我vps服务器监听的4444端口的, 但是请求发出后一直没反应, 其它jackson的环境链接也试了全都不行, 麻了, 不知道是不是环境问题, 到网上搜了wp都是这么做直接出flag了