XCTF-WEB-Web_php_include

tópicos abertos obter o código:

<? php
 show_source ( __FILE__ );
echo  $ _GET [ 'Olá' ];
$ page = $ _GET [ 'page' ];
enquanto ( strstr ( $ page , "php: //" )) {
     $ page = str_replace ( "php: //" "", $ page ); 
} 
Incluem ( $ page );
?>

função case-sensitive str, é possível passar uma capitalização parâmetro, captura de arroto.

 

 

 Bandeira obter informações críticas, continuam a passar parâmetros:

 

 

 

 

 

 

 

 

Acabar ------------ ------------ restaurar conteúdo

Acho que você gosta

Origin www.cnblogs.com/su-ls/p/12497576.html
Recomendado
Clasificación