chaitin / xray

一款完善的安全评估工具,支持常见 web 安全问题扫描和自定义 poc | 使用之前务必先阅读文档

Home Page:https://docs.xray.cool

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

poc编写问题

paleonec opened this issue · comments

从返回值中获取了一个值转为hex,需要进行数字的加减操作,但是文档中没发现可以能进行转换数字类型的函数 请指点一下,对了写的是用友 U8 CRM客户关系管理系统 getemaildata.php 任意文件上传漏洞的poc 访问的解析文件格式为upd***.tmp.php,星号部分为返回的文件名的十六进制减去一,:B565——>42353635(十六进制),42353634(十六进制减一)——>B565这样的提取出来hex之后的加减是失败的 转换数字型操作应该怎么处理呢

commented

下版本的xpoc将会添加进制转换的函数,就能支持这样的操作了,到时候使用方法会在文档更新,欢迎体验