JavaShuo
栏目
标签
xctf_Web_php_include
时间 2021-07-11
栏目
HTML
繁體版
原文
原文链接
[目标] Php命令查询 [环境] Windows [工具] 浏览器 [分析] 1.阅读页面php代码 strstr(str1,str2)函数用于判断字符串str2是否是str1的子串,如果是的话,用空字符代替php://,因此php://被过滤。因此我们可以利用大小写替换去绕过 此处说到的是php的输入流:php://input可以读取没有处理过的post的数据 为了绕过,需大写,命令如下: P
>>阅读原文<<
相关文章
1.
xctf_Web_php_include
更多相关文章...
相关标签/搜索
PHP
HTML
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
说说Python中的垃圾回收机制?
2.
蚂蚁金服面试分享,阿里的offer真的不难,3位朋友全部offer
3.
Spring Boot (三十一)——自定义欢迎页及favicon
4.
Spring Boot核心架构
5.
IDEA创建maven web工程
6.
在IDEA中利用maven创建java项目和web项目
7.
myeclipse新导入项目基本配置
8.
zkdash的安装和配置
9.
什么情况下会导致Python内存溢出?要如何处理?
10.
CentoOS7下vim输入中文
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
xctf_Web_php_include
>>更多相关文章<<