远程文件包含演示

远程文件包含

基本介绍

  • 受害机器

    10.9.47.181

  • 攻击者机器1

    10.9.47.41

  • 攻击者机器2

    10.9.47.217

实现过程

受害者机器开启phpstudy

并且开启允许远程连接

攻击者机器1上有一个文件,内容是phpinfo();

攻击者机器1提供web服务使得受害者机器能够访问到攻击者机器1的文件

受害者机器中写了一个文件包含,来模拟文件包含漏洞

php 复制代码
<?php
	//$fp = "../phpinfo.php";
	//include $fp;
	
	$fp=$_GET['file_path'];
	include($fp);
?>
PHP 复制代码
<?php phpinfo();?>

通过远程文件包含访问一下

相关推荐
carfied-feifei7 分钟前
云安全博客阅读(二)
安全·web安全
网络安全-杰克41 分钟前
网络安全概论——入侵检测系统IDS
服务器·安全·web安全
IT 古月方源1 小时前
华为设备的监控和管理
运维·服务器·网络·安全·网络安全·华为
网络安全成叔3 小时前
【2025最新】网络安全攻防实战:护网行动经验与策略解析
计算机网络·安全·web安全·计算机·网络安全·护网行动
无问社区5 小时前
网络安全|应急响应沟通准备与技术梳理(Windows篇)
运维·网络安全·应急响应
码农丁丁5 小时前
[大模型开源]SecGPT 网络安全大模型
安全·web安全·开源·大模型
癞皮狗不赖皮5 小时前
Apache HTTPD 换行解析漏洞(CVE-2017-15715)
网络安全·apache·中间件安全