当前位置:首页 > Web开发 > 正文

register globals

2024-03-31 Web开发

It seems that the developper often leaves backup files around...

似乎开发人员经常把备份文件放在…

直接下载网站备份:

index.php.bak

源码中的这一部分:

技术图片

满足红色部分的条件即可打印出隐藏密码----------payload:(此处过滤了  ""     去掉即可) 

?_SESSION[logged]=1

备份源码:

技术图片

PHP - register globals

温馨提示: 本文由Jm博客推荐,转载请保留链接: https://www.jmwww.net/file/web/39689.html