文章分类 -  File inclusion

LFI2Shell
摘要:Diffrent Way to Expl0it LFI!1.如果允许上传,且可以得到路径,那么直接传shell,再LFI即可2.不允许上传的情况下(1)包含access.log 通过在user-agent里写入shell,然后再LFI access.log即可 原理:access.log 是访问日志文件,你的访问里如果有php代码也会记录到里面,但是有个缺点,如果这个文件大小超过php的限制,你就包含不了了! 提示:access.log里面会记录 IP,URL,User-Agent IP不可能改,URl里面写shell代码会被url编码,无法执行,只有在user-agent里改才能成功写入ph 阅读全文

posted @ 2013-12-01 10:31 =_=! 阅读(364) 评论(0) 推荐(0)

RFI远程文件包含的漏洞
摘要:RFI(Remote File Inclusion) 远程文件包含漏洞,即服务器通过PHP的特性(函数)去包含任意文件时,由于要包含的这个文件来源过滤不严格,从而可以去包含一个恶意文件,攻击者就可以远程构造一个特定的恶意文件达到攻击目的。文件包含的目的程序员编写程序时,经常会把需要重复使用的代码写入一个单独的文件中,当需要调用这些代码时,再在其他文件中包含调用代码的文件。PHP中常用的包含调用函数有:include(), require(), include_once(), require_once() .include失败会弹出警告 而require则直接导致致命的错误本地包含与远程包含In 阅读全文

posted @ 2013-11-19 00:58 =_=! 阅读(5055) 评论(1) 推荐(0)

PHP文件包含漏洞攻防实战
摘要:摘要PHP是一种非常流行的Web开发语言,互联网上的许多Web应用都是利用PHP开发的。而在利用PHP开发的Web应用中,PHP文件包含漏洞是一种常见的漏洞。利用PHP文件包含漏洞入侵网站也是主流的一种攻击手段。本文对PHP文件包含漏洞的形成、利用技巧及防范进行了详细的分析,并通过一个真实案例演示了如何利用PHP文件包含漏洞对目标网站进行渗透测试,最终成功获取到网站的WebShell。1. PHP文件包含漏洞介绍首先,我们来介绍下何为文件包含漏洞。严格来说,文件包含漏洞是“代码注入”的一种。其原理就是注入一段用户能控制的脚本或代码,并让服务端执行。“代码注入”的典型代表就是文件包含。文件包含漏 阅读全文

posted @ 2013-11-04 15:59 =_=! 阅读(8384) 评论(0) 推荐(0)

php://input,php://filter,data URI schema的那些事
摘要:一、php://input一句话木马在调研dedecms的历史漏洞时,发现了dedecms安装文件曾经出过被植入后门的漏洞(SSV-ID站点include目录下shopcar.class.php文件被植入一句话木马)@eval(file_get_contents(‘php://input’))我是个十足的php菜鸟,只有用到的时候才会去查查语法书,对php://input也只是有点印象而已,于是用脚本phpinput.php,配合firefox Hackbar插件测试了一下php://input的功能1";4//@eval(file_get_contents('php://i 阅读全文

posted @ 2013-10-23 03:22 =_=! 阅读(515) 评论(0) 推荐(0)

php LFI读php文件源码以及直接post webshell
摘要:假设如下一个场景(1) http://vulnerable/fileincl/example1.php?page=intro.php(该php文件包含LFI漏洞)(2) 但是你没有地方可以upload你的webshell代码(3) LFI只能读取到非php文件的源码(因为无法解析执行 只能被爆菊花)(4) 如果你能读取到config.php之类文件 或许可以直接拿到数据库账号远程入侵进去【现在的问题是】LFI如何读取到php文件的源码?于是给大家做个演示如果我正常用LFI去读/sqli/db.php文件是无法读取它的源码它会被当做php文件被执行1http://vulnerable/filei 阅读全文

posted @ 2013-10-23 03:19 =_=! 阅读(1527) 评论(0) 推荐(0)

导航