摘要:
参考文章:利用PHP_SESSION_UPLOAD_PROGRESS进行文件包含 - NPFS - 博客园 PHP 有一个配置项 session.upload_progress ,当 PHP 检测到 POST 请求中有 PHP_SESSION_UPLOAD_PROGRESS 字段时,会 把上传进度信 阅读全文
posted @ 2026-06-18 13:05
Doll_Marker
阅读(20)
评论(0)
推荐(0)
摘要:
nginx 解析漏洞 ① 与 nginx、php 版本无关,由于配置不当造成的 ② 当 php.ini 配置文件中开启了 cgi.fix_pathinfo(默认为 1,表示开启),例:当我们上传了一个木马文件 web.jpg(若 web.php 不能上传),若想执行,可访问 http://192.1 阅读全文
posted @ 2026-06-18 13:05
Doll_Marker
阅读(13)
评论(0)
推荐(0)
摘要:
代码注入绕过 - getimagesize() → 会检查文件数据头 ① getimagesize()是PHP的一个函数,用于获取图像的大小及相关信息,成功返回一个数组,失败则返回FALSE并产生一条E_WARNING级的错误信息;若用新函数获取类型,从而判断是否是图片,较难绕过。绕过的前提条件是对 阅读全文
posted @ 2026-06-18 13:05
Doll_Marker
阅读(8)
评论(0)
推荐(0)
摘要:
题目:ctfshow Exif注释包含恶意代码 【1】访问robots.txt User-agent: * Disallow: /pwdreset.php 【2】访问/pwdreset.php,重置admin密码,到/login登录,重定向到main.php,有个文件上传点,上传内容为<?php e 阅读全文
posted @ 2026-06-18 13:05
Doll_Marker
阅读(16)
评论(0)
推荐(0)
摘要:
漏洞原因 当一段代码看起来像下面这样,且没有做任何过滤时,RFI 就诞生了 <?php // 从 URL 获取文件名,例如 ?path=home.php $file = $_GET['path']; // 直接引入并执行该文件 include($file); ?> 一、在服务器上面放置恶意文件 ht 阅读全文
posted @ 2026-06-18 13:01
Doll_Marker
阅读(9)
评论(0)
推荐(0)
摘要:
例如: include '/www/'.file.'.php' 将用户上传的文件加上.php后缀,即只能处理以xx.php结尾的文件,那么一些.conf|.txt|.jpg文件就不能读取了,因为若木马文件是写在jpg中,则为include('webshell.jpg.php'),include()找 阅读全文
posted @ 2026-06-18 13:01
Doll_Marker
阅读(10)
评论(0)
推荐(0)
摘要:
判断文件包含漏洞的技巧: 若已知 /?fp=show 为当前页面,用 /?fp=./show 或者/?fp=../html/show若返回页面无变化,则极可能存在文件包含漏洞 一、php://filter php://filter/read=convert.base64-encode/resourc 阅读全文
posted @ 2026-06-18 13:01
Doll_Marker
阅读(16)
评论(0)
推荐(0)
摘要:
在文件包含漏洞的情境中,通常会存在非预期的情况,例如 Dreamer_revenge(红明谷杯 2023)、ArkNights(羊城杯 2023)、YamiYami(HDCTF 2023)、MyBox(NSSCTF 2nd)。因此,如果出题人未清空变量,很有可能通过 /proc 实现非预期攻击。 / 阅读全文
posted @ 2026-06-18 13:01
Doll_Marker
阅读(7)
评论(0)
推荐(0)
摘要:
包含日志文件入侵(Apache、Nginx 等均有) (1) 浏览 URL 长度有限制,不能将攻击代码(太长)直接输入,可输入一句话木马进行攻击 (2) Apache 运行后生成两个日志文件(access.log 和 error.log 访问日志和 error.log 错误日志),当我们访问网站时, 阅读全文
posted @ 2026-06-18 13:01
Doll_Marker
阅读(10)
评论(0)
推荐(0)
摘要:
phar://伪协议 这个就是php解压缩报的一个函数,不管后缀是什么,都会当做压缩包来解压 用法:(用/来分隔压缩包路径和内部文件) ?file=phar://压缩包/内部文件 phar://xxx.png/shell.php 注意: PHP>=5.3.0压缩包需要是zip协议压缩,rar不行,将 阅读全文
posted @ 2026-06-18 13:01
Doll_Marker
阅读(11)
评论(0)
推荐(0)

浙公网安备 33010602011771号