ctf web方向与php学习记录22

一,php://input 首先查看当前目录,无有效信息,再查看上级目录试试,发现flag文件,使用命令打开即可。 二,远程包含 与上一道题目步骤一摸一样,不在赘述。 三,读取源代码 使用filter过滤器 url+?file=php://filter/resource=/flag即可。 四,知识点 1php:// php://— 访问各个输入/输出流(I/O streams)。 PHP 提供了一
相关文章
相关标签/搜索