JavaShuo
栏目
标签
xctf_Web_php_include
时间 2020-08-06
标签
xctf
web
php
include
栏目
HTML
繁體版
原文
原文链接
[目标] Php命令查询 [环境] Windows [工具] 浏览器 [分析] 1.阅读页面php代码 php strstr(str1,str2)函数用于判断字符串str2是不是str1的子串,若是是的话,用空字符代替php://,所以php://被过滤。所以咱们能够利用大小写替换去绕过 此处说到的是php的输入流:php://input能够读取没有处理过的post的数据 为了绕过,需大写,命令以
>>阅读原文<<
相关文章
1.
xctf_Web_php_include
更多相关文章...
相关标签/搜索
PHP
HTML
0
分享到微博
分享到微信
分享到QQ
每日一句
每一个你不满意的现在,都有一个你没有努力的曾经。
最新文章
1.
.Net core webapi2.1生成exe可执行文件
2.
查看dll信息工具-oleview
3.
c++初学者
4.
VM下载及安装
5.
win10下如何安装.NetFrame框架
6.
WIN10 安装
7.
JAVA的环境配置
8.
idea全局配置maven
9.
vue项目启动
10.
SVN使用-Can't remove directoryXXXX,目录不是空的,项目报错,有红叉
本站公众号
欢迎关注本站公众号,获取更多信息
相关文章
1.
xctf_Web_php_include
>>更多相关文章<<