文件包含PHP伪协议利用方法

1、file

使用file协议读取Windows系统文件

2、php:filter协议

使用php://filter协议可以将php代码进行base64编码后显示出来

3、php://input

使用php://input协议可以将post请求的数据作为php代码运行

访问该协议并进行抓包

修改请求方式为POST

在下方输入php代码

点击forward,发现php代码被执行

4、data://

使用data://协议可以将数据直接嵌入url中

http://127.0.0.1/123.php?cmd=data:text/plain,<?php phpinfo(); ?>

5、zip://

使用zip://协议可以查看压缩包中的文件

?cmd=zip://e:/1.zip%231.txt

6、phar://

使用phar://可以直接读取压缩包的内容

?cmd=phar://e:/1.zip/1.txt

相关推荐
阿里云云原生1 分钟前
如何使用通义灵码完成PHP单元测试 - AI辅助开发教程
php
API小爬虫6 小时前
利用 PHP 爬虫获取京东商品详情 API 返回值说明及代码示例
android·爬虫·php
wniuniu_15 小时前
Pow工作量证明是啥
开发语言·区块链·php
JioJio~z19 小时前
网络基础-路由技术和交换技术以及其各个协议
网络·智能路由器·php
雯0609~20 小时前
PHP:将关联数组转换为索引数组的完整示例
android·oracle·php
onejason21 小时前
如何解析商品的价格信息?
前端·后端·php
林十一npc1 天前
ShopXO v2.2.4开源商城手动部署(保姆级)+异常处理
软件测试·数据库·mysql·php·商城·云服务器·shopxo
亿坊电商1 天前
不同PHP框架之间的兼容性问题及应对策略!
开发语言·php·php框架
憋废话_开码2 天前
phpstrom 配置调试 php 项目全流程,弄清一些概念
开发语言·php
小白学大数据2 天前
如何避免Python爬虫重复抓取相同页面?
开发语言·爬虫·python·php