首页 > Web开发 > 详细

CTFHub-Web-Web前置技能-PHPINFO

时间:2020-04-21 20:52:55      阅读:121      评论:0      收藏:0      [点我收藏+]

1.打开题目,点击查看phpinfo,PHP中提供了PHPInfo()函数,该函数返回 PHP 的所有信息,包括了 PHP 的编译选项及扩充配置、PHP 版本、服务器信息及环境变量、PHP 环境变量、操作系统版本信息、路径及环境变量配置、HTTP 标头、及版权宣告等信息。PHPInfo()函数主要用于网站建设过程中测试搭建的PHP环境是否正确,很多网站在测试完毕后并没有及时删除,因此当访问这些测试页面时,会输出服务器的关键信息,这些信息的泄露将导致服务器被渗透的风险。

技术分享图片

2.点击以后看到phpinfo信息,搜索flag信息,发现flag

技术分享图片

CTFHub-Web-Web前置技能-PHPINFO

原文:https://www.cnblogs.com/bug132294/p/12747537.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!