xctf_Web_php_include

[目标] Php命令查询 [环境] Windows [工具] 浏览器 [分析] 1.阅读页面php代码 php strstr(str1,str2)函数用于判断字符串str2是不是str1的子串,若是是的话,用空字符代替php://,所以php://被过滤。所以咱们能够利用大小写替换去绕过 此处说到的是php的输入流:php://input能够读取没有处理过的post的数据 为了绕过,需大写,命令以
相关文章
相关标签/搜索
本站公众号
   欢迎关注本站公众号,获取更多信息