文件包含PHP伪协议利用方法

1、file

使用file协议读取Windows系统文件

2、php:filter协议

使用php://filter协议可以将php代码进行base64编码后显示出来

3、php://input

使用php://input协议可以将post请求的数据作为php代码运行

访问该协议并进行抓包

修改请求方式为POST

在下方输入php代码

点击forward,发现php代码被执行

4、data://

使用data://协议可以将数据直接嵌入url中

http://127.0.0.1/123.php?cmd=data:text/plain,<?php phpinfo(); ?>

5、zip://

使用zip://协议可以查看压缩包中的文件

?cmd=zip://e:/1.zip%231.txt

6、phar://

使用phar://可以直接读取压缩包的内容

?cmd=phar://e:/1.zip/1.txt

相关推荐
码云数智-大飞4 小时前
C++ RAII机制:资源管理的“自动化”哲学
java·服务器·php
取码网4 小时前
最新双端获取TXL、相册、短信、定位、已安装APP信息系统源码 全开源
php
kcuwu.8 小时前
Python进阶:生成器与协程,高效并发编程的核心实践
windows·python·php
微涼53010 小时前
【Python】在使用联网工具时需要的问题
服务器·python·php
jwn99910 小时前
Laravel5.x核心特性全解析
android·php·laravel
复园电子12 小时前
KVM与Hyper-V虚拟化环境:彻底解决USB外设映射掉线的底层架构优化
开发语言·架构·php
让学习成为一种生活方式12 小时前
国家水稻数据中心--随笔024
php
weixin1997010801614 小时前
《米思米商品详情页前端性能优化实战》
前端·性能优化·php
lingggggaaaa14 小时前
PHP原生开发篇&文件安全&上传监控&功能定位&关键搜索&1day挖掘
android·学习·安全·web安全·php
李李李勃谦16 小时前
Flutter 框架跨平台鸿蒙开发 - 正则测试应用
flutter·华为·php·harmonyos