ctf web方向與php學習記錄22

一,php://input 首先查看當前目錄,無有效信息,再查看上級目錄試試,發現flag文件,使用命令打開即可。 二,遠程包含 與上一道題目步驟一摸一樣,不在贅述。 三,讀取源代碼 使用filter過濾器 url+?file=php://filter/resource=/flag即可。 四,知識點 1php:// php://— 訪問各個輸入/輸出流(I/O streams)。 PHP 提供了一
相關文章
相關標籤/搜索