5.1. PHP5.1. PHP内容索引: 5.1.1. 后门 5.1.1.1. php.ini构成的后门5.1.1.2. .user.ini文件构成的PHP后门 5.1.2. 反序列化 5.1.2.1. PHP序列化实现5.1.2.2. PHP反序列化漏洞 5.1.3. Disable Functions 5.1.3.1. 机制实现5.1.3.2. Bypass 5.1.4. Open Basedir 5.1.4.1. 机制实现 5.1.5. phpinfo相关漏洞 5.1.5.1. Session.Save5.1.5.2. Session.Upload5.1.5.3. /tmp临时文件竞争 5.1.6. PHP流 5.1.6.1. 简介5.1.6.2. 封装协议5.1.6.3. PHP支持流5.1.6.4. filter 5.1.7. htaccess injection payload 5.1.7.1. file inclusion5.1.7.2. code execution5.1.7.3. file inclusion5.1.7.4. code execution with UTF-75.1.7.5. Source code disclosure 5.1.8. WebShell 5.1.8.1. 常见变形5.1.8.2. 字符串变形函数5.1.8.3. 回调函数5.1.8.4. 特殊字符Shell 5.1.9. Phar 5.1.9.1. 简介5.1.9.2. Phar文件结构5.1.9.3. 原理 5.1.10. 其它 5.1.10.1. 低精度5.1.10.2. 弱类型5.1.10.3. 命令执行5.1.10.4. 截断5.1.10.5. 变量覆盖5.1.10.6. 执行系统命令5.1.10.7. Magic函数5.1.10.8. 文件相关敏感函数5.1.10.9. php特性 5.1.11. 参考链接 5.1.11.1. Bypass5.1.11.2. Tricks5.1.11.3. WebShell5.1.11.4. Phar5.1.11.5. 运行