- 博客(2)
- 收藏
- 关注
原创 攻防世界 file_include题解笔记
网上查找php://filter相关资料发现一个可以不用read的过滤器,好像都可以不用啊?总结:又新学了一个过滤器,然后发现不用read=也可以读取文件。发现read被过滤了和base64-encode被过滤了。果然爆出了flag,哈哈哈完美perfect!修改一下payload去掉被过滤的read。自信猜测flag文件名为flag.php。string.rot13也被过滤了。
2024-03-23 10:09:18
270
2
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人