1. 程式人生 > >文件包含漏洞進階篇

文件包含漏洞進階篇

com http base64編碼 style 本地文件 遠程 存在 size 宋體

前言:

文件包含漏洞雖然在前面已經說過,但是感覺還不到火候。這次在度

深入了解。

目錄:

本地文件包含漏洞的進階

遠程文件包含漏洞

正文:

進入之後選擇文件包含漏洞,如下圖所示

【圖一】

技術分享圖片

進去一看,明顯的文件包含漏洞。

技術分享圖片

嘗試包含本地存在的phpinfo.php

技術分享圖片

使用file協議進行包含

技術分享圖片

使用php協議進行base64編碼讀取

技術分享圖片

windows特別多毛病

php輸入

技術分享圖片

技術分享圖片

url編碼

原來:/etc/passwd

編碼之後:%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd

技術分享圖片

利用php輸入進行getshell

技術分享圖片

遠程文件包含:

技術分享圖片

什麽上馬然後利用遠程文件包含,然後菜刀連接我就不說了。

技術分享圖片

文件包含漏洞進階篇