远程文件包含演示

远程文件包含

基本介绍

  • 受害机器

    10.9.47.181

  • 攻击者机器1

    10.9.47.41

  • 攻击者机器2

    10.9.47.217

实现过程

受害者机器开启phpstudy

并且开启允许远程连接

攻击者机器1上有一个文件,内容是phpinfo();

攻击者机器1提供web服务使得受害者机器能够访问到攻击者机器1的文件

受害者机器中写了一个文件包含,来模拟文件包含漏洞

php 复制代码
<?php
	//$fp = "../phpinfo.php";
	//include $fp;
	
	$fp=$_GET['file_path'];
	include($fp);
?>
PHP 复制代码
<?php phpinfo();?>

通过远程文件包含访问一下

相关推荐
|华|10 分钟前
系统安全及应用
安全·系统安全
m0_7381207225 分钟前
网络安全编程——PHP基础Cookie详细讲解
后端·安全·web安全·前端框架·php
IPDEEP全球代理26 分钟前
静态住宅IP安全吗?
网络协议·tcp/ip·安全
Codefengfeng30 分钟前
zsteg的安装与使用(kali环境)
chrome·web安全·网络安全·密码学
星幻元宇VR39 分钟前
VR生产安全学习机|开启智慧安全培训新时代
人工智能·科技·学习·安全·vr
星幻元宇VR1 小时前
VR科普学习一体机,在学校教育的应用前景
科技·学习·安全·vr·虚拟现实
于先生吖1 小时前
从源码到上线:Java 游戏陪玩系统的性能优化与安全加固
安全·游戏
电子科技圈1 小时前
IAR扩展嵌入式开发平台,推出面向安全关键型应用的长期支持(LTS)服务
嵌入式硬件·安全·设计模式·软件工程·代码规范·设计规范·代码复审
芯盾时代1 小时前
部署OpenClaw的安全风险
人工智能·安全·ai
网硕互联的小客服1 小时前
CentOS 7 实现自动备份数据到百度网盘的具体步骤与方法
运维·服务器·网络·安全·自动化