标签:home .com 找不到 dir idt 技术分享 src 修改 www
有时候加载文件时,比如
?file=/etc/passwd
可能会提示/etc/passwd.php文件找不到,这是因为网站开发者可能用了某些过滤机制在文件名后面自动补全为.php文件,我们只时想找passwd这个文件并不希望去找一个.php文件,这时我们需要绕过字符的过滤,php5.3以前,通过一些简单地修改就能绕过过滤:
加“.” : ?file=/etc/passwd.
加“%00” : ?file=/etc/passwd%00 ,%00表示null
../url编码为%2e%2e%2f
..\编码为%2e%2e%5c
标签:home .com 找不到 dir idt 技术分享 src 修改 www
原文地址:http://www.cnblogs.com/zylq-blog/p/6713372.html