1)首先在我的pikachu根目录下创建一个flag.txt(实验准备)
2)onclick一下
发现这里传了一个读文件的参数
试下用目录穿越读我们的flag.txt
源码分析
require 和 include 几乎完全一样,除了处理失败的方式不同之外。require 在出错时产生 E_COMPILE_ERROR 级别的错误。换句话说将导致脚本中止而 include 只产生警告(E_WARNING),脚本会继续运行。
pikachu-目录遍历
最新推荐文章于 2024-07-26 11:14:44 发布