本文由 千趣源码 – qianqu 发布,转载请注明出处,如有问题请联系我们!简述那些截断的骚操作
【摘5201;】通常来说文件包含的代码如下<?PHP$action=$_GET['action'];include"$action";?>部分文件包含代码会写成<?php$action=$_GET['action'].".php";includ... 通常来说文件包含的代码如下<?php $action=$_GET['action']; include "$action";?>部分文件包含代码会写成<?php $action=$_GET['action'].".php"; include "$action";?>这样就需要截断后面的.php 在window中%00为截断符号但是现在很多新版本php已经不支持了 这时候可以想到window下字符串超过一定数量会自动截断后面的内容window下为256位
linux下为4071位
关于%00阶段的方式,简而言之,文件名1.php+1.jpg,进入16进制的‘+’号,将2b修改为00即可








