攻防世界-file_include(绕过base64)
摘要:
有简单过滤防护的文件包含 一、源码分析 易知$filename处可能会存在文件包含漏洞。但注意到include了一个./check.php文件,猜测可能有过滤。先不管,于是直接使用普通payload来测试一下?filename=php://filter/read=convert.base64-enc 阅读全文
posted @ 2022-12-06 17:12 你呀你~ 阅读(3529) 评论(6) 推荐(0) 编辑