php解密网站源码分享,php在线解密goto

其实php解密网站源码分享的问题并不复杂,但是又很多的朋友都不太了解php在线解密goto,因此呢,今天小编就来为大家分享php解密网站源码分享的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!

英文原版文章地址:

https://blog.projectdiscovery.io/php-http-server-source-disclosure/

环境直接使用PHPstudy下载PHP,然后使用-S的方式启动服务测试

测试版本从5.4.45nts-8.0.2nts都是可以成功读取到源码的

直接打payload,但是发现并没有读取到源码

GET/phpinfo.phpHTTP/1.1\nHost:127.0.0.1\n\\r\\n\n\\r\\n\nGET/HTTP/1.1\n\\r\\n\n\\r\\n

一个坑点,使用burp测试的时候要关掉自动填充Content-Length

勾选掉下面这一行

然后把Content-Length行删除掉再发包

好了,关于php解密网站源码分享和php在线解密goto的问题到这里结束啦,希望可以解决您的问题哈!

Published by

风君子

独自遨游何稽首 揭天掀地慰生平