lfi-rfi-methodology
Installation
SKILL.md
文件包含漏洞方法论 (LFI/RFI)
⛔ 深入参考(确认 LFI 后必读)
- 日志投毒完整步骤、PHP Wrapper、Session 文件包含、include() 陷阱诊断 → references/lfi-to-rce.md
- pearcmd.php 利用、PHP Filter Chain RCE、Session 条件竞争 → 同在 references/lfi-to-rce.md
- LFI 到 RCE 提权路径详解 → references/lfi2rce-techniques.md
⛔ Phase 0: 页面发现(LFI 测试的前提!)
在测试 LFI 之前必须先找全所有可访问页面。