dvwa文件包含漏洞

下载文件

Docker pull 你想下载dvwa,我这里校园网,下载太慢了,我就用phpstudy上快捷搭建了

low级别的没有任何过滤,任何文件都被执行为php

点开文件一,发现url page的值改变,说明page是可变变量

Page=../../phpinfo.php发现显示了文件路径

配合文件上传漏洞上传一个PHP文件直接包含本地文件shell1.php不可以,原因allow-url-include没开,打开。随后就是连接操作就不做了

Medium

发现做了一个简单的替换,把过滤字符替换成空格,这个在文件上传漏洞中遇到了。

直接双写绕过就行

http://127.0.0.1/DVWA/vulnerabilities/fi/?page=hhttp://ttp://127.0.0.1/phpinfo.txt

high级

这里使用fnmatch()函数对page参数进行过滤,要求page必须以“file”开头,服务器才会包含相应的文件。

http://127.0.0.1/DVWA/vulnerabilities/fi/?page=file:///D:\shixun\phpStudy20161103\WWW\DVWA\1.txt

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值