PHP常見的偽協議有以下這些:
file偽協議:用作是展現本地文件系統,CTF中一般用來讀取本地文件或者執行php腳本。
php偽協議:作用是訪問各個輸入輸出流,用來讀取或者執行源碼。
zip偽協議:屬于壓縮流,可以訪問壓縮文件中的子文件,更重要的是不需要指定后綴名,可以修改為任意后綴:jpg、png、gif、xxx等。
data偽協議:是數據流封裝器,傳遞相應格式的數據。通常可以用來執行PHP代碼。
http偽協議:允許通過HTTP 1.0的GET方法,以只讀的方式訪問文件或者資源。CTF中通常用于遠程包含。
回答所涉及的環境:聯想天逸510S、Windows 10。
PHP常見的偽協議有以下這些:
file偽協議:用作是展現本地文件系統,CTF中一般用來讀取本地文件或者執行php腳本。
php偽協議:作用是訪問各個輸入輸出流,用來讀取或者執行源碼。
zip偽協議:屬于壓縮流,可以訪問壓縮文件中的子文件,更重要的是不需要指定后綴名,可以修改為任意后綴:jpg、png、gif、xxx等。
data偽協議:是數據流封裝器,傳遞相應格式的數據。通常可以用來執行PHP代碼。
http偽協議:允許通過HTTP 1.0的GET方法,以只讀的方式訪問文件或者資源。CTF中通常用于遠程包含。
回答所涉及的環境:聯想天逸510S、Windows 10。