一、文件包含

1.File Inclusion(local)
选择kobe点击提交。提交前url
 

 

提交后url

 

 

 

 

URL发生改变。

在本地查看一下有哪些php文件。

 

 

修改URL进入fileinclude文件

 

http://127.0.0.1/pikachu/vul/fileinclude/fi_local.php?filename=../fileinclude.php&submit=%E6%8F%90%E4%BA%A4%E6%9F%A5%E8%AF%A2#

 

 

成功拖入概述框应显示的页面。

存在本地文件包含漏洞。

 

 

2.File Inclusion(remote)

同上,选择kobe提交,发现url也发生变化

 

 

 

先在xampp里把允许url包含打开。不提醒了。

 

 

 

构造URL包含

选择自己本地的一个注册登陆php文件。

 

 

嵌入成功。

 

 

 

 

二、文件下载

 

 

 

点一个下载发现不是根据路径下载,而是通过传参下载图片。

 

 

 

构造payload

 

 

访问此链接,发现开始下载flag文件,任意文件下载漏洞产生。

 

 

 

三、文件上传

 1.client check

所以我们首先要判断是前端验证还是后端验证,利用审查元素来判断。

 

 

 

尝试上传。

 

 

 

抓包并修改。

 

 

点击forward.上传成功。

 

构造payload直接执行命令

 

 

执行成功。

 

2.MIME type

测试发现只能上传图片后缀的图片。

 

 

点击上传,开始抓包。

 

 

 

 

 

 

 

http://127.0.0.1/pikachu/vul/unsafeupload/uploads/fileinclude.php
上传成功。然后和之前那个实验差不多了。


3.getimagesize

提交一句话测试

 

经测试服务器会重命名上传的文件。

要想此文件被解析成php文件,利用文件包含漏洞去包含图片马。

利用之前文件包含漏洞的payload去包含此图片马,构造payload

http://10.211.55.4/pikachu/vul/fileinclude/fi_local.php?filename=../../unsafeupload/2019/12/21/2995075df98e5321bfa031351942.jpg&submit=%E6%8F%90%E4%BA%A4

 

posted on 2019-12-26 15:14  P201721230041  阅读(284)  评论(0)    收藏  举报