7.4.21远程源码泄露漏洞复现

这篇文章给大家聊聊关于php聊天网站源码,以及PHP <= 7.4.21远程源码泄露漏洞复现对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。

英文原版文章地址:

https://blog.projectdiscovery.io/php-http-server-source-disclosure/

环境直接使用PHPstudy下载PHP,然后使用-S的方式启动服务测试

测试版本从5.4.45nts-8.0.2nts都是可以成功读取到源码的

直接打payload,但是发现并没有读取到源码

GET/phpinfo.phpHTTP/1.1\nHost:127.0.0.1\n\\r\\n\n\\r\\n\nGET/HTTP/1.1\n\\r\\n\n\\r\\n

一个坑点,使用burp测试的时候要关掉自动填充Content-Length

勾选掉下面这一行

然后把Content-Length行删除掉再发包

好了,关于php聊天网站源码和PHP <= 7.4.21远程源码泄露漏洞复现的问题到这里结束啦,希望可以解决您的问题哈!

Published by

风君子

独自遨游何稽首 揭天掀地慰生平