我根据我的知识创建了一个简单的网站,但我发现它存在本地文件包含 ( LFI ) 漏洞。我想在我的计算机上测试利用它,但是每当我尝试绕过无效的空字节时。我编写了这个简单的代码并尝试了它,但它仍然无法正常工作 => [test.php?page=index.php%00(在当前目录中显示 index.php)]
$page=$_GET['page'];
if(!include($page.".php"))
phpinfo();
任何人都可以提出解决方案来完成它吗?(../../etc/passwd
也不工作)
我正在使用PHP 5.3.2和Apache 2.2.14和firefox。