- 从0到1学习OGNL沙箱绕过思路——V1ntlyn
- 浅谈php伪协议——th1e
- LFI演化史——HhhM
浅谈php伪协议——th1e




php为协议冷门的封装器

php://stdin 打开后,只能关闭其副本


out与echo的实现方法一样
err















filter协议写入

base64绕过

rot13绕过

toupper 大写字符串




文件名与内容 是否相同



所以需要先闭合
当没有权限访问刚创建的文件时使用/../回退

浅谈php伪协议——th1e




php为协议冷门的封装器

php://stdin 打开后,只能关闭其副本


out与echo的实现方法一样
err















filter协议写入

base64绕过

rot13绕过

toupper 大写字符串




文件名与内容 是否相同



所以需要先闭合
当没有权限访问刚创建的文件时使用/../回退
