Bugku—web—本地包含(wp)

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/qq_41603265/article/details/83502280

0x00 前言

这是Bugku中web中的一道名为本地包含的题目。考察对PHP的知识。
在这里插入图片描述

0x01 解题过程

  1. 打开链接,你会看到一段PHP代码。
    在这里插入图片描述
  2. 分析这段代码,最终得到攻击思路:通过构造名字为hello的攻击命令,把flag.php里面的代码以数组形式输出出来。
    在这里插入图片描述
  3. 回车,则会看到flag
    在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_41603265/article/details/83502280