下载/。* php文件的索引

时间:2016-09-21 22:25:20

标签: php server penetration-testing

我有这样的链接:http://example.com/_config/ 这个目录没有受到保护,所以我可以看到像config.php等所有文件。

Aaaand在这里提出的问题是:我能够下载并查看此* .php文件吗? 我正在努力,使用wget / curl,但我总是得到空的.php文件。

有没有机会下载这些文件?

1 个答案:

答案 0 :(得分:0)

您无法下载" php"来自浏览器的文件(wysiwyg或textbase,相同的结果)。这些文件将在您请求时处理,并且您将始终获得渲染(html输出)版本,除非服务器端出现一些错误配置。