开朗铃铛

文章
6
资源
0
加入时间
2年10月21天

BugKu WEB 文件包含

关于PHP伪协议,建议看这一篇文章 https://segmentfault.com/a/11900000189910871.打开场景,显示一个超链接,查看源码,发现带file参数,结合题目,考虑文件包含2.点击超链接,进入show.php,显示index.php,考虑flag在index.php中3.由于index.php不能包含index.php,考虑通过php伪协议进行绕过,结合最上面的文章,选用php://filter/read=convert.base64-encode/resourc