当前位置: 首页 > news >正文

[ctfshow web入门] web16

信息收集

提示:对于测试用的探针,使用完毕后要及时删除,可能会造成信息泄露
试试url/phpinfo.php url/phpsysinfo.php url/tz.php
tz.php能用
在这里插入图片描述
点击phpinfo,查看phpinfo信息,搜索flag,发现flag被保存为变量
在这里插入图片描述

拓展知识

php探针是用来探测空间、服务器运行状况和PHP信息用的,探针可以实时查看服务器硬盘资源、内存占用、网卡流量、系统负载、服务器时间等信息

phpinfo‌是一个PHP内置函数,用于显示关于PHP配置的大量信息。这些信息包括PHP版本、已安装的扩展服务器信息、环境变量、内存使用情况、上传文件大小限制、脚本运行时间限制等‌。

如果能够调用phpinfo,攻击者主要获取变量,配置,组件等信息,这将帮助攻击者构建攻击方案。

web15    目录    web17

相关文章:

  • 离散数学问题集--问题5.9
  • 【UnityEditor扩展】如何在 Unity 中创建棱柱体(用作VR安全区检测),同时在编辑器插件中实现与撤销/恢复功能
  • flink Shuffle的总结
  • [ctfshow web入门] web19
  • 第四讲:类与对象(下)
  • 如何在React中集成 PDF.js?构建支持打印下载的PDF阅读器详解
  • mapbox基础,加载栅格图片到地图
  • QMT实盘代码案例教学:etf全球配置策略
  • 深入理解Java性能调优与JVM底层机制
  • 柯尼卡美能达CA-410-CA-VP427 P427
  • 从 “单打独斗” 到 “生态共赢” 跨境货源池的协同增长逻辑
  • 摄像头模块对焦方式的类型
  • Java基础 4.7
  • 基于Python的二手房数据挖掘与可视化深度分析
  • STM32单片机入门学习——第22节: [7-2] AD单通道AD多通道
  • AutoAgent: 香港大学开源的AI智能体框架
  • ARM-IIC
  • #简易线程池...实现原理
  • 从零开始的图论讲解(1)——图的概念,图的存储,图的遍历与图的拓扑排序
  • ubuntu 20.04 编译和运行A-LOAM
  • thinkphp做网站有什么好处/百度客服24小时人工服务
  • 标识设计公司网站/识别关键词软件
  • wordpress替换字体颜色/网站seo视频教程
  • 做网站和做系统有什么不同/培训心得简短200字
  • 微网站设计与开发竞赛/seo营销优化
  • 钦州网站建设/搜狗引擎搜索