一、文件包含
1.File Inclusion(local)
选择kobe点击提交。提交前url

提交后url

URL发生改变。
在本地查看一下有哪些php文件。

修改URL进入fileinclude文件
http://127.0.0.1/pikachu/vul/fileinclude/fi_local.php?filename=../fileinclude.php&submit=%E6%8F%90%E4%BA%A4%E6%9F%A5%E8%AF%A2#

成功拖入概述框应显示的页面。
存在本地文件包含漏洞。
2.File Inclusion(remote)
同上,选择kobe提交,发现url也发生变化

先在xampp里把允许url包含打开。不提醒了。

构造URL包含
选择自己本地的一个注册登陆php文件。

嵌入成功。

二、文件下载

点一个下载发现不是根据路径下载,而是通过传参下载图片。

构造payload

访问此链接,发现开始下载flag文件,任意文件下载漏洞产生。

三、文件上传
1.client check
所以我们首先要判断是前端验证还是后端验证,利用审查元素来判断。

尝试上传。

抓包并修改。

点击forward.上传成功。

构造payload直接执行命令

执行成功。
2.MIME type
测试发现只能上传图片后缀的图片。

点击上传,开始抓包。



http://127.0.0.1/pikachu/vul/unsafeupload/uploads/fileinclude.php
上传成功。然后和之前那个实验差不多了。
3.getimagesize
提交一句话测试

经测试服务器会重命名上传的文件。
要想此文件被解析成php文件,利用文件包含漏洞去包含图片马。
利用之前文件包含漏洞的payload去包含此图片马,构造payload
http://10.211.55.4/pikachu/vul/fileinclude/fi_local.php?filename=../../unsafeupload/2019/12/21/2995075df98e5321bfa031351942.jpg&submit=%E6%8F%90%E4%BA%A4

浙公网安备 33010602011771号