Lfi Rfi Methodology

本地文件包含(LFI)/远程文件包含(RFI)/任意文件读取的检测和利用。当目标有文件包含参数(page/file/include/lang)、PHP应用、日志文件可写时使用。包含file_exists()陷阱、PHP include()语法错误诊断、日志投毒正确payload、pearcmd.php利用、PHP filter chain RCE、session文件包含条件竞争

wgpsec 213a362 6 files · 30.1 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/exploit/web-method/lfi-rfi-methodology commit 213a362cf2

Frequently asked questions

npx skillmds@latest add wgpsec/lfi-rfi-methodology