pikachu--(5)文件包含,下载,上传

1.本地文件包含

抓包,修改参数

pikachu--(5)文件包含,下载,上传

 

 

 

执行恶意文件pikachu--(5)文件包含,下载,上传

 

 

 成功执行pikachu--(5)文件包含,下载,上传

 

 

 2.远程文件包含

远程文件包含漏洞。是指能够包含远程服务器上的文件并执行。由于远程服务器的文件是我们可控的,因此漏洞一旦存在危害性会很大。
但RFI的利用条件较为苛刻,需要php.ini中进行配置

    1. allow_url_fopen = On
    2. allow_url_include = On

pikachu--(5)文件包含,下载,上传

 

 3.不安全的文件下载

修改抓包参数,实现任意下载

pikachu--(5)文件包含,下载,上传

 

 4.文件上传(客户端check)

客户端检查的话,先放一个格式对的文件,在提交上传时抓包修改就行

pikachu--(5)文件包含,下载,上传

 

 上传1.txt成功

pikachu--(5)文件包含,下载,上传

 

 

5.文件上传(服务端check)

上一篇:2017-11-4—稳态和暂态/瞬态(对运放积分电路的思考)[待仿真]


下一篇:pikachu靶场-Unsafe Filedownload/Fileupload不安全文件的下载和上传漏洞