攻防世界XCTF:Web_php_include

这里须要绕过strstr()函数查找字符,使用php伪协议,否则会被替换为空。 针对strstr()函数对大小写敏感,绕过使用php://input流 也就是说,若是使用php://input 咱们传入的数据就能至关于以post包的形式,传入php变量执行。 Cat fl4gisisish3r3.php查看内容php
相关文章
相关标签/搜索