File Inclusion

low
  1. 查看源代码,很简单,说明对get请求没有过滤
    #笔记(二十五)#dvwa漏洞File Inclusion wp
  2. 测试一个,就暴露了服务器文件路径C:\phpStudy\PHPTutorial\WWW\DVWA-master
    #笔记(二十五)#dvwa漏洞File Inclusion wp
  3. 构造绝对路径
    #笔记(二十五)#dvwa漏洞File Inclusion wp
medium
  1. 刚开始出现的问题,百度解决
    #笔记(二十五)#dvwa漏洞File Inclusion wp
  2. 看源代码,过滤了一些字符,将…/一类替换成空字符了
  3. 然而我第一个就不是用http://注入的,所以这一个按low的方法来,一样能暴露文件路径
    #笔记(二十五)#dvwa漏洞File Inclusion wp
high
  1. 同样,源代码中说明开头要用file
    #笔记(二十五)#dvwa漏洞File Inclusion wp
  2. 类似注入就ok,只是多了file:///……

#笔记(二十五)#dvwa漏洞File Inclusion wp

文件包含漏洞小结

指路:我的博客

相关文章:

  • 2021-12-02
  • 2021-05-28
  • 2021-12-05
  • 2021-04-02
  • 2021-06-03
  • 2022-12-23
  • 2021-11-15
  • 2022-12-23
猜你喜欢
  • 2021-11-21
  • 2021-10-10
  • 2021-07-16
  • 2022-01-14
  • 2021-12-19
  • 2021-12-17
  • 2021-05-29
相关资源
相似解决方案