我正在对网站进行安全测试。我的问题是您是否可以查看 POSTDATA 的写入位置,如果可以,如何查看?
例如,一个站点可能将其作为 post.php:
$handle = fopen("filename.txt", "a");
foreach($_POST as $variable => $value) {
fwrite($handle, $variable);
fwrite($handle, "=");
fwrite($handle, $value);
fwrite($handle, "\r\n");
我试图查看的是 txt 文件的名称。在这种情况下,当然是文件名。但是,我需要先查看 php,才能找到 txt 文件名。在我正在测试的网站上,我不知道 txt 文件的名称。因为 txt 文件的名称是我想要找到的。
我尝试在终端中执行 Curl -O sitename.com/postscript.php ,但是它返回 302。
怎么能找到txt文件的名字?(使用任何方法)
非常感谢所有帮助。
更新:我确定 postdata 被保存到根目录上的 php 文件中。