【本地文件包含】一些利用姿势(未完待续)

2018-02-27  本文已影响0人  queena_

0x01 普通远程文件包含

这是我接触web最先碰到的一种,bugku中http://120.24.86.145:8005/post/的就利用了此类文件包含

#!php
<?php include($_GET['file']); ?>

0x02 普通本地文件包含

#!php
<?php include("inc/" . $_GET['file']); ?>

0x03 有限制的本地文件包含

#!php
<?php include("inc/" . $_GET['file'] . ".htm"); ?> 
上一篇 下一篇

猜你喜欢

热点阅读