Web_php_include总结五种解法大同小异

本文详细介绍了利用Web_php_include漏洞的五种方法,包括通过hackbar和Burpsuite构造payload、御剑更改数据库、data://伪协议执行命令、data://伪协议传木马以及利用hello参数的回显。每种方法都有具体的操作步骤和示例,如data://text/plain;base64编码后的命令执行。文章最后进行了简单的总结,并提到写作过程中参考了其他专家的思路。

Web_php_include解题详解

                                                                                           ————一念既出,万山无阻

分析——解题——总结

1.分析在这里插入图片描述
代码不长,咱们慢慢分析
第一句是语法高亮,show_source() 函数对文件进行语法高亮显示。 本函数是 highlight_file() 的别名。
第二句是get 传给hello参数这里可以构造payload:

/?hello=1

发现页面有回显在这里插入图片描述可利用点在后面说到
接着,strstr()函数

在这里插入图片描述

评论 11
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值