php源码分享解密网站源码分享?php解密网站程序源码

大家好,如果您还对php源码分享解密网站源码分享不太了解,没有关系,今天就由本站为大家分享php源码分享解密网站源码分享的知识,包括php解密网站程序源码的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开始吧!

英文原版文章地址:

https://blog.projectdiscovery.io/php-http-server-source-disclosure/

环境直接使用PHPstudy下载PHP,然后使用-S的方式启动服务测试

测试版本从5.4.45nts-8.0.2nts都是可以成功读取到源码的

直接打payload,但是发现并没有读取到源码

GET/phpinfo.phpHTTP/1.1\nHost:127.0.0.1\n\\r\\n\n\\r\\n\nGET/HTTP/1.1\n\\r\\n\n\\r\\n

一个坑点,使用burp测试的时候要关掉自动填充Content-Length

勾选掉下面这一行

然后把Content-Length行删除掉再发包

关于php源码分享解密网站源码分享到此分享完毕,希望能帮助到您。

Published by

风君子

独自遨游何稽首 揭天掀地慰生平