有关PHP include的帖子网上已经很多了,wooyun的知识库里面也有一篇总结的很好的文章,传送门:http://drops.wooyun.org/tips/3827,今晚在看书的时候看到RFI绕过包含,总结常用的技巧有:%00截断,利用系统对目录最大长度的限制绕过,使用?绕过.但是前两种方法在PHP>5.3之后就没用了,唯独剩下?绕过可用. 于是乎想到的问题是:除了使用?,还有其他可用的方式没有. 针对这个问题,想到的答案是,如果有,那应该也是存在于一些特殊或不常用的字符里. 开始动手做…