- 从0到1学习OGNL沙箱绕过思路——V1ntlyn
- 浅谈php伪协议——th1e
- LFI演化史——HhhM
浅谈php伪协议——th1e
php为协议冷门的封装器
php://stdin 打开后,只能关闭其副本
out与echo的实现方法一样
err
filter协议写入
base64绕过
rot13绕过
toupper 大写字符串
文件名与内容 是否相同
所以需要先闭合
当没有权限访问刚创建的文件时使用/../回退
浅谈php伪协议——th1e
php为协议冷门的封装器
php://stdin 打开后,只能关闭其副本
out与echo的实现方法一样
err
filter协议写入
base64绕过
rot13绕过
toupper 大写字符串
文件名与内容 是否相同
所以需要先闭合
当没有权限访问刚创建的文件时使用/../回退