文件包含

为了验证,我在/var/www/下创建了一个 gxw.txt的文件,其中的内容为123 LOW: ?page=/var/www/gxw.txt 直接写入gxw.txt所在的文件就可以查看 其源代码为: 可以看出并未做出任何过滤 Medium: 直接查看源代码可以看出,他只是过滤掉了 http:// , https:// , …/ , …\ , 这是为了防止远程和本的的文件包含,但也可以绕过用 ht
相关文章
相关标签/搜索