2016-09-21 44 views
1

我有一個這樣的鏈接:http://example.com/_config/ 這個目錄是不受保護的,這樣我就可以看到類似如config.php文件等下載/指數* PHP文件

Aaaand這裏的問題的所有文件:我能夠下載並看到這個* .php文件? 我一直在努力,通過使用wget/curl,但我總是得到空的.php文件。

有沒有機會下載這個文件?

+1

在發送給你之​​前,php文件可能會首先被解釋。由於這些都是配置文件,他們很可能不打印任何東西。這就是爲什麼你可能會得到空文件,假設你正確地獲取它們。否則檢查了這一點:http://stackoverflow.com/questions/273743/using-wget-to-recursively-fetch-a-directory-with-arbitrary-files-in-it – HamZa

回答

0

你不能從瀏覽器(wysiwyg或textbase,相同的結果)下載「php」文件的源代碼。這些文件將在您請求時處理,並且您將始終獲得渲染(html輸出)版本,除非服務器端出現一些錯誤配置。