文件包含PHP伪协议利用方法

1、file

使用file协议读取Windows系统文件

2、php:filter协议

使用php://filter协议可以将php代码进行base64编码后显示出来

3、php://input

使用php://input协议可以将post请求的数据作为php代码运行

访问该协议并进行抓包

修改请求方式为POST

在下方输入php代码

点击forward,发现php代码被执行

4、data://

使用data://协议可以将数据直接嵌入url中

http://127.0.0.1/123.php?cmd=data:text/plain,<?php phpinfo(); ?>

5、zip://

使用zip://协议可以查看压缩包中的文件

?cmd=zip://e:/1.zip%231.txt

6、phar://

使用phar://可以直接读取压缩包的内容

?cmd=phar://e:/1.zip/1.txt

相关推荐
凡人叶枫3 小时前
Effective C++ 条款31:将文件间的编译依存关系降至最低
linux·开发语言·c++·php·嵌入式开发·effective c++
狗凯之家源码网4 小时前
正版扭蛋机 V3 商用程序,盲盒系统落地实战指南
开源·php
程序猿阿伟4 小时前
《Chrome非必要服务的精细化关闭指南》
前端·chrome·php
皮皮蟹虾饺6 小时前
tcpdump指南:从基础抓包到 BPF 高级过滤与生产实战
测试工具·php·tcpdump
it-10246 小时前
抖音快手短视频去水印微信小程序/一键去水印/小程序去水印接口代码
微信小程序·小程序·php
宋拾壹17 小时前
php对接抖音验券,二维码验券
php·抖音·二维码·验券
我是唐青枫21 小时前
Php Doctrine ORM 实战详解:从实体映射到查询、关联与事务
php
juesdo21 小时前
array_search()函数的用法
web安全·php
ch3nyuyu1 天前
socket套接字
开发语言·php
leagsoft_10031 天前
零信任选型五刀法——零信任怎么选?五个问题,五条红线
开发语言·php