目录
- 01-PHP核心语法与超全局变量
- 02-弱类型与认证绕过
- 03-危险函数与命令执行
- 04-终端PHP与curl封装器实战
- RFI
- 06-文件上传与WebShell
- 07-反序列化与phar
- 08-代码审计基础
PHP基础:红队学习路线
PHP 是 Web 后端市场占有率最高的语言,也是 CTF Web 题与真实渗透测试中最常遇到的后端语言。前端基础系列以”读得懂、打得穿”为目标:既要能读懂 PHP 源码里的漏洞点,也要能熟练在终端用 curl 与 php CLI 完成探测与利用。
学习重点
- 核心语法与超全局变量:
$_GET/$_POST/$_COOKIE/$_SESSION/$_FILES——一切 Web 攻击的入口 - 弱类型:
==vs===、字符串数字比较、0e魔法哈希——认证绕过的经典手法 - 危险函数:
eval/system/exec/assert/preg_replace /e——代码执行与命令执行的根源 - 终端用法:
php -r/-a/-S+ curl 封装器(php://filter读源码、php://input打码)——红队探测三板斧 - 文件包含:LFI/RFI、日志包含、Session 包含——无文件上传时的 RCE 路径
- 文件上传与 WebShell:检测绕过、解析漏洞、一句话木马
- 反序列化:魔术方法、POP 链、phar——代码审计的高价值目标
- 代码审计:漏洞模式速查、审计流程、工具链
学习顺序
按编号 01→08 递进。01-02 是读源码的基础,03-04 是终端利用的武器,05-08 是四类高频漏洞的攻防全景。
关联知识
- Web技术基础:HTTP、Cookie、Session
- JavaScript基础:前端语言对照
- 文件包含与命令注入:实战利用(本部分为其系统化展开)
- XSS与CSRF攻击:PHP 输出场景下的注入
- CTF 程序语言前置:PHP 速查与题型概览
返回 前端基础总目录