PHP伪协议基本原理介绍

作者:隐形卟 时间:2023-05-30 00:24:11 

前言

引用一张比较清晰易懂的图

PHP伪协议基本原理介绍

php伪协议是php自己支持的一种协议与封装协议,简单来说就是php定义的一种特殊访问资源的方法。

常见的php伪协议

php://input

php://input 是个可以访问请求的原始数据的只读流,获取POST请求数据的协议

当enctype=”multipart/form-data” 的时候 php://input 是无效的。

要使php://input 成功使用还需要配置php.ini 中的 allow_url_include设置为On

PHP伪协议基本原理介绍

案例代码

php
<?php
@include($_GET["file"]);
?>

构造执行的代码,输出结果

PHP伪协议基本原理介绍

php://filter

php://filter 是一种元封装器, 设计用于数据流打开时的筛选过滤应用。 这对于一体式(all-in-one)的文件函数非常有用,类似 readfile()、 file() 和 file_get_contents(), 在数据流内容读取之前没有机会应用其他过滤器。

在利用上很多都是与包含函数结合使用,读入或者输出获取文件源码然后编码让其不执行从而输出

php://filter 的使用:如
php://filter/read=convert.base64-encode/resource=index.php
php://filter/resource=index.php

php://filter 伪协议组成:
read=<读链的筛选列表>
resource=<要过滤的数据流>
write=<写链的筛选列表>

php://filter/read=处理方式(base64编码,rot13等等)/resource=要读取的文件

read 对应要设置的过滤器:
常见的过滤器分字符串过滤器、转换过滤器、压缩过滤器、加密过滤器
其中convert.base64-encode ,convert.base64-decode都属于 转换过滤器

<?php
$a=($_GET["file"]);
echo(file_get_contents($a));//获取文件内容
?>

访问输出base64编码后的内容

PHP伪协议基本原理介绍

zip://与bzip2://与zlib://协议

zip:// 等属于压缩流的协议,通过直接压缩普通文件为zip文件,再通过zip:// 协议读取,可以直接执行php代码。压缩后的zip文件可以随意修改后缀也不影响zip://协议读取。(注意是如phpinfo.txt直接压缩为zip,而不是文件夹压缩zip)

例:

<?php
$a=($_GET["file"]);
include($a);
?>

压缩及协议访问格式:

压缩文件为.zip后缀
zip://绝对路径/phpinfo.zip%23phpinfo.php
压缩文件为.bz2后缀
compress.bzip2://绝对路径/phpinfo.zip/phpinfo.php
压缩文件为.gz后缀
compress.zlib://绝对路径/phpinfo.zip/phpinfo.php

zip://访问

PHP伪协议基本原理介绍

data://

data://协议与php://input 有很点相似的地方。他们都可以通过请求提交的php代码数据配合文件包含函数可以达到代码执行效果,data:// 的成功执行需要php.ini设置allow_url_include 与allow_url_open都为On。

data://协议的格式是: data://数据流封装器,相应格式数据

常见的用法为
data://,<?php%20phpinfo();?>   
data://text/plain,<?php%20phpinfo();?>
data://text/plain;base64,PD9waHAgcGhwaW5mbygpOz8%2b

例:

<?php
$a=($_GET["file"]);
include($a);
?>

构造data:// 访问

PHP伪协议基本原理介绍

phar://

phar://伪协议在前面phar反序列化的时候学习过,phar也可以对zip格式压缩包进行访问解析。

格式为:phar://绝对路径\phpinfo.zip\phpinfo.php

PHP伪协议基本原理介绍

来源:https://blog.csdn.net/qq_42077227/article/details/127760256

标签:PHP,伪协议
0
投稿

猜你喜欢

  • 网站LOGO设计规范的思考--2.网络LOGO的设计

    2007-10-14 11:02:00
  • js用星投票的示例代码

    2007-12-29 13:11:00
  • MySQL表设计优化与索引 (四)

    2010-10-25 19:50:00
  • 建立适当的索引是实现查询优化的首要前提

    2009-01-19 13:11:00
  • 如何把中文转换为UNICODE?

    2009-11-07 18:39:00
  • 挑战! 纯Javascript 重现经典网游! <魔力宝贝>

    2008-10-04 10:37:00
  • SQL Server数据库动态交叉表的参考示例

    2009-01-04 14:44:00
  • Oracle10g 安装方法

    2009-06-19 17:50:00
  • FrontPage2003 中网页布局功能的应用

    2007-11-18 14:43:00
  • javascript闭包的秘密

    2008-09-28 20:39:00
  • 在SQL Server中编写通用数据访问方法

    2009-01-20 11:35:00
  • 实例演练ASP+XML编程

    2007-10-11 13:53:00
  • 《JavaScript语言精粹》译者序及样章试读

    2009-04-03 11:38:00
  • try finally 妙用,防止内存泄漏

    2008-03-26 12:52:00
  • 17个javascript自定义函数库

    2008-02-26 11:49:00
  • Ext2.0.2经典的一个JS组件(带EXT中文手册)

    2009-04-13 12:24:00
  • 思考如何提高交互设计水平?

    2009-12-08 12:18:00
  • MYSQL初学者使用指南[适用自己安装mysql者]

    2007-08-06 14:53:00
  • Oracle DBA常用语句第1/2页

    2009-08-08 22:38:00
  • 为你的ASP程序作一个负载测试

    2008-10-23 13:48:00
  • asp之家 网络编程 m.aspxhome.com