多个php文件寻找参数可利用点
打开页面,可以看见www.tar.gz,可知是文件泄露,因此通过构造payload获取源码
发现源码有上千个文件,且文件中有许多的get和post参数的提交,因此,我们可以通过一个思路来写一个exp
1 | 首先我们要得到各个文件的get和post参数有哪些 |
exp
1 | # _*_ coding:utf-8 _*_ |
可以搭建环境,url设置为http://127.0.0.1/sqli/src/(看自己文件的位置),但是php版本要在7以上,否则会报错
打开页面,可以看见www.tar.gz,可知是文件泄露,因此通过构造payload获取源码
发现源码有上千个文件,且文件中有许多的get和post参数的提交,因此,我们可以通过一个思路来写一个exp
1 | 首先我们要得到各个文件的get和post参数有哪些 |
exp
1 | # _*_ coding:utf-8 _*_ |
可以搭建环境,url设置为http://127.0.0.1/sqli/src/(看自己文件的位置),但是php版本要在7以上,否则会报错