任意文件读取

一、任意文件读取
任意文件读取是属于文件操作漏洞的一种。
一般任意文件读取漏洞可以读取配置的信息甚至系统文件更重要。
严重的话,就可能导致SSRF,进而漫游内网。
在这里插入图片描述
通过注入修改路径
在这里插入图片描述
可以多重设置取最后一个值
在这里插入图片描述
他会判断图片的后缀.png,要构造一个文件去截断它,考虑用usename
在这里插入图片描述
测试user_avatar
在这里插入图片描述
在这里插入图片描述
上传任意一个图片文件在这里插入图片描述
查看历史,照php脚本找到登陆的,用Ctal+R将它发送到存放,同样update,上传包
将Mysql修改为错误信息的地方,若执行错误的话就会报错
在这里插入图片描述
抓包
在这里插入图片描述
二、审计思路的展现
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值