目录
WEB漏洞-文件操作之文件包含漏洞
作用
文件包含各个脚本代码
本地包含-无限制,有限制
无限制
有限制
远程包含-无限制,有限制
支持远程文件包含
协议流
各种协议流玩法
CTF-i春秋
ekucms漏洞
将文件以脚本的形式运行
限制代码
00截断
长度截断
? 、%20、 %23绕过
https://www.cnblogs.com/endust/p/11804767.html
http://4.chinalover.sinaapp.com/web7/index.php
http://4.chinalover.sinaapp.com/web7/index.php?file=php://filter/read=convert.base64-encode/resource=index.php
https://www.cnblogs.com/csnd/p/11807743.html
1.
2.
3.
4.
京公网安备 11010502049817号