php-bypass
Installation
SKILL.md
PHP 安全特性绕过方法论
当你已获取 webshell(能执行 PHP 代码)但无法执行系统命令时,本 skill 指导你突破 disable_functions 和 open_basedir 限制。
深入参考
- 方法 A-G 完整绕过代码 → references/disable-functions-bypass.md
- open_basedir 绕过方法 → references/open-basedir-bypass.md
- CTF PHP 技巧(OPcache 投毒、多态文件) → references/ctf-php-tricks.md
Phase 0: 信息收集(30 秒判断)
首先确认限制范围,这决定了攻击路径: