pikachu靶场通关秘籍之文件包含攻击

简介: pikachu靶场通关秘籍之文件包含攻击

这不是本地包含文件嘛,我们把包含的文件改一下

然后去包含其他文件过来

我们去执行包含命令

包含成功

我们继续

在做这关之前我们要去php的配置文件中打开一个东西

我这里用的5.6.9的所以我要打开5.6.9的配置文件,调为ON后记得重启一下服务器

然后打开关卡

远程包含文件,我们就直接用百度上的链接得了

我们就包含到这个页面吧

包含成功

我们继续

不安全的文件下载,我们点击任意一个下载图片抓包然后

我们可以任意修改文件进行下载操作,我们就随便来一个吧,把这个页面下载下来

放包查看

发现可以下载文件了,执行成功


目录
打赏
0
0
0
0
6
分享
相关文章
安装和使用皮卡丘练习靶场
安装和使用皮卡丘练习靶场
【sqli靶场】第二关和第三关通关思路
【sqli靶场】第二关和第三关通关思路
112 0
pikachu靶场通关秘籍之文件上传攻击
pikachu靶场通关秘籍之文件上传攻击
433 0
pikachu靶场通关秘籍之目录遍历攻击
pikachu靶场通关秘籍之目录遍历攻击
209 0
pikachu靶场通关秘籍之命令执行攻击
pikachu靶场通关秘籍之命令执行攻击
165 0
pikachu靶场通关秘籍之越权攻击
pikachu靶场通关秘籍之越权攻击
292 0
pikachu靶场通过秘籍之XXE漏洞攻击
pikachu靶场通过秘籍之XXE漏洞攻击
196 0
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等