泉港区规划建设局网站,wordpress怎么写博客,常州做企业网站,做网站提升公司形象打开靶机 点击tips 利用Burp抓包#xff0c;未见异常 但发现了响应头是 PHP/7.3.13
想到了php://input伪协议POST发送PHP代码
构建Payload#xff1a;?filephp://filter/readconvert.base64-encode/resourceflag.php
这里需要注意的是使用php://filter伪协议…打开靶机 点击tips 利用Burp抓包未见异常 但发现了响应头是 PHP/7.3.13
想到了php://input伪协议POST发送PHP代码
构建Payload?filephp://filter/readconvert.base64-encode/resourceflag.php
这里需要注意的是使用php://filter伪协议进行文件包含时需要加上readconvert.base64-encode来对文件内容进行编码 得到base64编码后的字符串 解码得到flag