首页 > 其他分享 >Basic--BUU LFI COURSE

Basic--BUU LFI COURSE

时间:2022-09-03 16:33:54浏览次数:51  
标签:-- LFI BUU COURSE file Basic

<?php

highlight_file(__FILE__);

if(isset($_GET['file'])) {
    $str = $_GET['file'];

    include $_GET['file'];
}

分析代码可知,这是一个关于文件包含漏洞的题目。

isset() 函数用于检测变量是否已设置并且非 NULL。

直接将路径作为变量赋值给file

?file=/flage

 

标签:--,LFI,BUU,COURSE,file,Basic
From: https://www.cnblogs.com/yiyajinluo/p/16652919.html

相关文章

  • 将Apache加入到linux系统service
    将Apache加入到linux系统service-乌合之众-博客园 https://www.cnblogs.com/oloroso/p/4595142.html将apache加入到linux系统服务,用service命令来控制apache的启动......
  • MySQL_2
    1.字段的别名通过字段名as别名的语法,可以给字段起一个别名,别名可以是中文,as可以省略字段名as别名和字段名别名结果是一样的--通过as给字段起一个别名selectcar......
  • SQL Server事务隔离级别
    事务定义事务是作为单个逻辑工作单元执行的一系列操作。一个逻辑工作单元必须有四个属性,称为原子性、一致性、隔离性和持久性(ACID)属性,只有这样才能成为一个事务。......
  • Linux(基本操作
    Linux介绍、命令操作系统作用是现代计算机系统中最基本和最重要的系统软件是配置在计算机硬件上的第一层软件,是对硬件系统的首次扩展☆主要作用是管理好硬件......
  • 自定义控件——改造已有的控件——不滚动的列表视图
    不滚动的列表视图   把ListView放入ScrollView会产生问题,因为ScrollView和ListView都允许滚动,那么在双方的重叠区域,上下滑动的手势究竟表示要滚动哪个视图?Android......
  • 常用的Liunx命令(一)
    PWD:查看当前所在的位置ls:查看当前所有文件ls-a:查看包含的隐藏文件ls-h:显示文件的大小ls-l:列出文件的详细信息   uname-a:查看系统版本  hostnam......
  • HTML——hr标签&注释
    hr标签:添加水平线<html><body><p>hr标签定义水平线:</p><hr/><p>这是段落。</p><hr/><p>这是段落。</p><hr/><p>这是段落。</p></body></html>注释:可......
  • HTML——br标签
    <br/>标签:如果您希望在不产生一个新段落的情况下进行换行(新行),请使用<br/>标签:<br>还是<br/>您也许发现<br>与<br/>很相似。在XHTML、XML以及未来的HTML......
  • 电脑管理员权限设置
    1.Win7在桌面上找到“计算机”图标,然后单击鼠标右键,在弹出的菜单中选择“管理”选项;   进入计算机管理的界面后,在“本地用户和组”下找到“用户”并打开;  ......
  • IfcExternalReferenceRelationship
    IfcExternalReferenceRelationshipIfcExternalReferenceRelationship是一个关系实体,它使IfcResourceObjectSelect中的对象能够被外部引用标记。 注意:此关系用于将分类......