文章目录
- File inclusion(local)
- File inclusion(remote)
File inclusion(local)
随便选择一个点击提交,提交后观察 url
?filename=
我们可以使用相对路径../../../../../
访问我们想要看到的文件内容
查看windows系统的主机映射文件../../../../Windows/System32/drivers/etc/hosts
File inclusion(remote)
无非就是换成一个远端的路径,读取远程文件。
?filename=http://192.168.80.139/pikachu/test/phpinfo.txt