目录


PHP基础:红队学习路线

PHP 是 Web 后端市场占有率最高的语言,也是 CTF Web 题与真实渗透测试中最常遇到的后端语言。前端基础系列以”读得懂、打得穿”为目标:既要能读懂 PHP 源码里的漏洞点,也要能熟练在终端用 curl 与 php CLI 完成探测与利用。

学习重点

  1. 核心语法与超全局变量$_GET/$_POST/$_COOKIE/$_SESSION/$_FILES——一切 Web 攻击的入口
  2. 弱类型== vs ===、字符串数字比较、0e 魔法哈希——认证绕过的经典手法
  3. 危险函数eval/system/exec/assert/preg_replace /e——代码执行与命令执行的根源
  4. 终端用法php -r/-a/-S + curl 封装器(php://filter 读源码、php://input 打码)——红队探测三板斧
  5. 文件包含:LFI/RFI、日志包含、Session 包含——无文件上传时的 RCE 路径
  6. 文件上传与 WebShell:检测绕过、解析漏洞、一句话木马
  7. 反序列化:魔术方法、POP 链、phar——代码审计的高价值目标
  8. 代码审计:漏洞模式速查、审计流程、工具链

学习顺序

按编号 01→08 递进。01-02 是读源码的基础,03-04 是终端利用的武器,05-08 是四类高频漏洞的攻防全景。

关联知识


返回 前端基础总目录