码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • iwebsec靶场 文件包含漏洞通关笔记4-远程文件包含


    目录

    前言

    1.远程文件包含

    2.远程文件条件

    第03关 远程文件包含

    1.打开靶场

    2.源码分析

    3.本地文件包含渗透

    4.远程文件包含渗透


    前言

    1.远程文件包含

    远程文件包含是文件包含漏洞的其中一种。这种漏洞在文件的URI位于其他服务器上并作为参数传递给PHP函数“include”,“include_once”,“require”,或“require_once”的情况下可能会出现。

    2.远程文件条件

    本地文件包含与远程文件有着相同的原理,但前者只能包含服务器上存在的文件,而后者可以包含远程服务器上的文件。

    File Inclusion(remote)需要将php.ini文件里的allow_url_include改成On
    原因:远程文件包含漏洞的前提是:
    (1)   allow_url_fopen=On (默认打开)  ,  allow_url_include=On(默认关闭,所以要手动改为On)
    (2) 所包含的远程文件后缀不能与目标服务器语言相同. (比如目标服务器是php解析的, 远程服务器的文件不能是php)

    记住,修改完php.ini配置文件后需要重启Apache服务。

    第03关 远程文件包含

    1.打开靶场

    http://iwebsec.com:81/fi/04.php

    2.源码分析

    1. <?php
    2. require_once('../header.php');
    3. ?>
    4. <html>
    5. <head>
    6. <title>远程文件包含</title>
    7. </head>
    8. <h2>远程文件包含</h2>
    9. <div class="alert alert-success">
    10. <p>/04.php?filename=http://127.0.0.1/vuln/fi/test.txt </p>
    11. </div>
    12. <body>
    13. <?php
    14. if(isset($_GET['filename'])){
    15. $filename = $_GET['filename'];
    16. include($filename);
    17. }else{
    18. exit();
    19. }
    20. ?>

     如上所示,代码中使用include函数并存在任意文件包含漏洞。

    3.本地文件包含渗透

    如下所示尝试和第01关卡本地文件包含一样的方法,参数为test.txt

    http://iwebsec.com:81/fi/04.php?filename=test.txt

     效果如下所示,很明显有本地包含漏洞的。

    4.远程文件包含渗透

    如果按照提示关卡提示输入参数/04.php?filename=http://127.0.0.1/vuln/fi/test.txt

    http://iwebsec.com:81/fi/04.php?filename=http://127.0.0.1/vuln/fi/test.txt

    如下所示提示没有这个文件,渗透失败。 不过失败的原因是路径不正确导致的,把路径修正即可渗透成功。

    参数应该为/04.php?filename=http://127.0.0.1/fi/test.txt

    iwebsec 靶场漏洞库iwebsecicon-default.png?t=N7T8http://iwebsec.com:81/fi//04.php?filename=http://127.0.0.1/fi/test.txt

    如下所示渗透成功

  • 相关阅读:
    《开源大模型食用指南》全网发布,轻松助你速通LLM大语言模型!
    Vue项目引入腾讯地图,实现可以根据关键词搜出相关位置,并定位到该位置
    深度学习(18):nerf、nerf-pytorch代码运行与学习
    C++调用lua脚本,包括全局函数绑定、类绑定,十分钟快速掌握
    js实现图片加水印
    can的波特率/比特率
    k8s--基础--26.3--监控告警系统--prometheus--部署
    Python入门:一文详解Python列表(List)操作方法
    小白学习 Python 时会遇到哪些很常见的问题?
    阿里云OSS服务使用操作流程
  • 原文地址:https://blog.csdn.net/mooyuan/article/details/128067962
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号