本地文件包含漏洞

本地文件包含漏洞
上传图片,包含图片GetShell例1
index.php

<?php if ($_GET[page]) { include($_GET[page]); } else { include "show.php"; } 图片:1.jpg <? php phpinfo(); ?>

127.0.0.1/index.php/?page=uploads/1.jpg 上传图片
($_GET[page])为假,执行show.php,上传1.jpg

127.0.0.1/index.php/?page=1.jpg
执行include($_GET[page]); 将图片(文件)包含在index.php网页

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_43271438/article/details/82848261
今日推荐