博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
文件包含漏洞进阶篇
阅读量:4624 次
发布时间:2019-06-09

本文共 357 字,大约阅读时间需要 1 分钟。

前言:

文件包含漏洞虽然在前面已经说过,但是感觉还不到火候。这次在度

深入了解。

目录:

本地文件包含漏洞的进阶

远程文件包含漏洞

正文:

 进入之后选择文件包含漏洞,如下图所示

 【图一】

进去一看,明显的文件包含漏洞。

 

尝试包含本地存在的phpinfo.php

使用file协议进行包含

使用php协议进行base64编码读取

windows特别多毛病

php输入

url编码

原来:/etc/passwd

编码之后:%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd

利用php输入进行getshell

远程文件包含:

什么上马然后利用远程文件包含,然后菜刀连接我就不说了。

 

转载于:https://www.cnblogs.com/haq5201314/p/9127395.html

你可能感兴趣的文章
openGL 蓝天白云
查看>>
openGL 画线条
查看>>
pyqt5desinger的安装即配置
查看>>
openGL 折线
查看>>
python 通过函数的使用,将字典的深度搜索化简(减少循环次数)
查看>>
openGL 大作业之n星变换
查看>>
pyqt图标
查看>>
python 文件操作
查看>>
ASCII码对照表
查看>>
很棒的积极自我暗示语
查看>>
《linux系统及其编程》实验课记录(一)
查看>>
本学期(大三下学期)学习目标
查看>>
painting fence - 分治 - Codeforces 448c
查看>>
游戏模型规范
查看>>
【养老政策】关于鼓励民间资本参与养老服务业发展的实施意见
查看>>
python爬虫之多线程、多进程、GIL锁
查看>>
【转】gcc编译优化---likely()与unlikely()函数的意义
查看>>
完成评论功能
查看>>
HDOJ2567 ( 寻梦 ) 【切水题,很欢乐~】
查看>>
Struts2方法调用的三种方式
查看>>