Обход расширения файла при атаке на включение файлов - PullRequest
0 голосов
/ 30 сентября 2018

Я прочитал книгу по этике и должен пройти упражнение.В этом упражнении есть код php:

<?php
    $page = $_GET['p'];
    include($page.".php");
?>

Я должен получить доступ к passwd, применив атаку с включением файлов.Я попытался положить% 00 конец URL, и я не могу.

1 Ответ

0 голосов
/ 30 сентября 2018

Простое внедрение нулевого байта зависит от текущей конфигурации сервера.Поэтому, возможно, это предотвращено, потому что magic_quotes_gpc включено.

Но есть и другие векторы атаки:

...