
看到include $_GET['file']尝试文件包含用php://filter读取index文件,成功读取 解码得到如下:
1 |
|
提示有dir.php 继续读取dir.php
1 |
|
分析:
index.php
获取file值 检查是否出现flag
dir.php
列出目录结构
先在dir.php中查看目录
然后在index.php中读取
解码得到flag
#
#

看到include $_GET['file']尝试文件包含用php://filter读取index文件,成功读取 解码得到如下:
1 |
|
提示有dir.php 继续读取dir.php
1 |
|
分析:
index.php
获取file值 检查是否出现flag
dir.php
列出目录结构
先在dir.php中查看目录
然后在index.php中读取
解码得到flag
#
#
近期评论