代码审计—DWVA—File Inclusion—Medium

版权声明:本文为博主原创文章,未经博主允许不得转载。 https://blog.csdn.net/qq_36869808/article/details/84076150

0x00 前言

如饥似渴的学习ing。
你可能需要看看:
https://blog.csdn.net/qq_36869808/article/details/83029980

0x01 start

直接来看看源码吧
在这里插入图片描述
这里多了str_replace这个东西,之前我们也见过,就是进行替换和过滤,这里感觉就和注入什么的就很像了。这里可以进行双写绕过。

来进行测试一下
在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/qq_36869808/article/details/84076150