CTFHub-Web-Web前置技能-PHPINFO

1.打开题目,点击查看phpinfo,PHP中提供了PHPInfo()函数,该函数返回 PHP 的所有信息,包括了 PHP 的编译选项及扩充配置、PHP 版本、服务器信息及环境变量、PHP 环境变量、操作系统版本信息、路径及环境变量配置、HTTP 标头、及版权宣告等信息。PHPInfo()函数主要用于网站建设过程中测试搭建的PHP环境是否正确,很多网站在测试完毕后并没有及时删除,因此当访问这些测试页面时,会输出服务器的关键信息,这些信息的泄露将导致服务器被渗透的风险。

4

2.点击以后看到phpinfo信息,搜索flag信息,发现flag

5

猜你喜欢

转载自www.cnblogs.com/bug132294/p/12747537.html