攻防世界XCTF:Web_php_include

這裏需要繞過strstr()函數查找字符,使用php僞協議,不然會被替換爲空。 針對strstr()函數對大小寫敏感,繞過使用php://input流 也就是說,如果使用php://input 我們傳入的數據就能相當於以post包的形式,傳入php變量執行。 Cat fl4gisisish3r3.php查看內容
相關文章
相關標籤/搜索