CTF SHOW
Web 1~17
总的来说,信息搜集首先需要经历扫盘,F12,抓包三大件
注意结合题目
https://www.cnblogs.com/zzjdbk/p/13030717.html
PHP伪协议,也称为PHP流协议,是PHP中用于访问各种资源的封装协议。具体来说,是PHP中用于统一流式接口访问不同资源的特殊协议。它们允许开发人员通过类似文件操作的函数(如fopen()等)处理网络资源、压缩文件、输入输出流等。
之所以被称为伪协议,是因为这些协议并非传统意义上的网络或系统协议,而是PHP内部实现的特殊资源访问机制。是PHP为了简化特定操作而设计的。
文件包含漏洞(FIle Inclusion Vulnerability)是指应用程序中存在的一种安全漏洞,攻击者通过利用漏洞可以在应用程序中执行任意代码。文件包含漏洞通常出现在动态网页中,攻击者通过在URL中注入恶意代码,使应用程序将恶意代码作为正常代码执行。
通俗来讲,就是说开发人员开发程序的时候,每次都需要使用多个文件中的代码,很不方便。为了更方便一点,开发人员将被包含的文件设置成为一个变量,然后这样的话可以非常方便的调用这些文件。但是开发人员并没有限制用户是否也可以调用这些文件,这导致了攻击者会利用这个特征进行一些而已操作。注意这些文件包含本身没有漏洞,而是开发人员的疏忽而导致的漏洞。