随笔分类 -  文件包含

摘要:PHP file://封装 PHP php://filter PHP ZIP封装LFI 通过/proc/self/environ执行LFI 空字节技术 截断LFI绕过 通过邮件给目标机器发送一个反弹shell 学习链接:https://www.bugku.com/thread-19-1-1.html 阅读全文
posted @ 2019-09-28 15:33 ctrl_TT豆 阅读(649) 评论(0) 推荐(0) 编辑
摘要:文件包含漏洞可以用到各种伪协议 0x01文件包含函数 php当中会造成文件包含漏洞的函数有:include、require、include_once、require_once、highlight_file 、show_source 、readfile 、file_get_contents 、fope 阅读全文
posted @ 2019-09-23 13:51 ctrl_TT豆 阅读(1287) 评论(0) 推荐(0) 编辑
摘要:LOW: 源代码: <?php // The page we wish to display $file = $_GET[ 'page' ]; ?> 可以看到,low级别的代码对包含的文件没有进行任何的过滤!这导致我们可以进行包含任意的文件。 当我们包含一个不存在的文件 haha.php ,看看会发 阅读全文
posted @ 2019-09-09 15:34 ctrl_TT豆 阅读(938) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示