PHP - フィルタ

このアプリケーションの管理者パスワードを取得します。

 

ファイルを導入するには、------------ Googleにリンクする最初の必要性が含まれています

https://medium.com/@Aptive/local-file-inclusion-lfi-web-application-penetration-testing-cc9dc8dd3601

https://chybeta.github.io/2017/10/08/php%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB%E6%BC%8F%E6% B4%9E /

 

本明細書で使用されるPHP://フィルタ擬似プロトコル:

ペイロード:

  http://challenge01.root-me.org/web-serveur/ch12/?inc=php://filter/convert.base64-encode/resource=login.php

login.phpのbase64で暗号解読の内容を読んだ後:

 

 別のPHPコードによると、config.phpのファイルの内容をお読みください。

  

おすすめ

転載: www.cnblogs.com/abbin-blog/p/12079191.html