文件包含

爲了驗證,我在/var/www/下創建了一個 gxw.txt的文件,其中的內容爲123 LOW: ?page=/var/www/gxw.txt 直接寫入gxw.txt所在的文件就可以查看 其源代碼爲: 可以看出並未做出任何過濾 Medium: 直接查看源代碼可以看出,他只是過濾掉了 http:// , https:// , …/ , …\ , 這是爲了防止遠程和本的的文件包含,但也可以繞過用 ht
相關文章
相關標籤/搜索