简述那些截断的骚操作

【摘要】通常来说文件包含的代码如下<?php$action=$_GET['action'];include"$action";?>部分文件包含代码会写成<?php$action=$_GET['action'].".php";includ...

通常来说文件包含的代码如下
<?php
  $action=$_GET['action'];
  include "$action";
?>

部分文件包含代码会写成
<?php
  $action=$_GET['action'].".php";
  include "$action";
?>
这样就需要截断后面的.php 在window中%00为截断符号
但是现在很多新版本php已经不支持了 这时候可以想到window下字符串超过一定数量会自动截断后面的内容

window下为256位

linux下为4071位


关于%00阶段的方式,简而言之,文件名1.php+1.jpg,进入16进制的‘+’号,将2b修改为00即可

未经允许不得转载:第一资源网 » 简述那些截断的骚操作

 小东
 简介:专业团队网站开发、安全运维,合作意向请联系!

扫码关注微信公众号:ITDYBOY,学前端,学安全,从0到1,从1到精通!

扫码关注微信公众号:ITDYBOY

发表评论

游客
送你一朵小花花~

帅人已评(11)