#
下載地址:https://github.com/D35m0nd142/LFISuite 利用該工具首先可獲取到一個LFIshell,再通過nc即可獲取到一個反向連接!
文件包含文件包含,就是在一個要運行的PHP腳本中,去將另外一個PHP腳本中的代碼拿過來,并且可以使用其被包含的文件里的內容,或者說將自己的內容能夠在另外一個被包含的文件中使用。文件包含基本語法PHP中
今天在公眾號看到了一個本地文件包含的利用工具,看了下國外大牛對該工具的使用的一個視頻,感覺很厲害,通過該工具可對存在本地文件包含漏洞的站點進行利用并返回一個LFI shell,通過返回的LFI she