LFI(本地包含)
那么我们就直接实例吧。
Test1.php <?php include("./test/".$test); ?>
测试代码:http://localhost/test1.php?test=../test2.txt
Test2.php <?php include("./test/".$test.".php"); ?>
测试代码:http://localhost/test2.php?test=../test2.txt%00 (利用00截断)
GPC为ON时%00会被转义 那么我们利用一定数量的/突破操作系统对文件名的长度限制来截断后面的字符串
转载于:https://blog.51cto.com/0x007/1101492