利用lfi和phpinfo頁面getshell

前言 在p神的小密圈裏看到對lfi的利用,並使用vulhub搭建的環境,覺得思路清奇(當然需要紮實的php功底和網絡知識),記錄下來復現過程。 原理 原理在https://github.com/vulhub/vulhub/tree/master/php/inclusion這裏。大致原理如下 我們如果向一個php的站post一個文件(包含文件區塊),不論站點代碼是否處理文件,都會在/tmp目錄下生成
相關文章
相關標籤/搜索