<?php include['a'] ?>
a.com/a.php?a=../0x007.php 如果是这样写的 会当作php来执行 并不会看到源码。
今天我所说的是 不让0x007.php执行 看到的是0x007.php的源码
利用php:filter//来读取
php://filter/read=convert.base64-encode/resource=../0x007.php 这样读取出来是源码 不进行执行。
點擊查看更多內容
為 TA 點贊
評論
評論
共同學習,寫下你的評論
評論加載中...
作者其他優質文章
正在加載中
感謝您的支持,我會繼續努力的~
掃碼打賞,你說多少就多少
贊賞金額會直接到老師賬戶
支付方式
打開微信掃一掃,即可進行掃碼打賞哦