当前位置: 首页 > news >正文

win2008sr怎么用iis做网站/郴州seo快速排名

win2008sr怎么用iis做网站,郴州seo快速排名,游戏开发用什么编程语言,独立网站建设费用列表1. 前言 文件包含漏洞 是 Web 应用中较为常见的漏洞之一,攻击者通过操控文件路径,访问或包含系统上的敏感文件,甚至执行恶意代码。DVWA(Damn Vulnerable Web Application)提供了一个理想的实验环境,让安全…

1. 前言

文件包含漏洞 是 Web 应用中较为常见的漏洞之一,攻击者通过操控文件路径,访问或包含系统上的敏感文件,甚至执行恶意代码。DVWA(Damn Vulnerable Web Application)提供了一个理想的实验环境,让安全测试人员可以模拟和复现这类漏洞。
本文将介绍 DVWA 中 File Inclusion 漏洞的利用原理,并分别针对 Low、Medium 和 High 三个安全等级,展示相应的攻击方法和防御措施。


2. DVWA 中的 File Inclusion 攻击通关

2.1 Low 级别

  1. 修改php.ini文件,我的php.ini文件在/etc/php/8.2/apache2/php.ini中,将php.ini中的 ‘‘allow_url_include=Off’’ 改为 ‘‘allow_url_include=On’’
  2. 重启mysql和apache服务
service mysql restart
service apache2 restart
  1. 点击file1.php,可以看到page值为该文件名
    在这里插入图片描述
  2. 因此直接传入外部网址(百度),可成功跳转
    在这里插入图片描述

3.2 Medium 级别

  • 双写绕过
    在这里插入图片描述

3.3 High 级别

  • 双写绕过不生效
    在这里插入图片描述

  • 通过file协议实现本地文件包含。我们可以利用 file 协议来绕过防御。使用 file 协议可以来描述一个文件的绝对路径。

把 URL 中的文件名替换为服务器的一个文件地址,协议为file:///
在这里插入图片描述

但是以上这种操作是不可取的,因为在实战中我们并不知道服务器的文件在哪里,甚至是文件名目录.

这里就利用靶场中同等级File Upload(文件上传)漏洞进行上传图片木马,然后通过反馈文件地址,进行文件包含获取服务器控制权限。

http://www.whsansanxincailiao.cn/news/30243558.html

相关文章:

  • 网页模版网站/cdq百度指数
  • 不会被封的网站谁做/免费的网站申请
  • 专业网站制作公司塞尼铁克/java培训
  • 网站banner flash素材/优质外链平台
  • 网站漏洞解决办法/做一个app平台需要多少钱
  • 监管回应企业员工贷款上班/首页排名seo
  • wordpress语言修改/seo网站排名
  • 建设网站价钱/长沙谷歌seo
  • 河南城乡与住房建设厅网站/5118站长工具箱
  • 文字云网站/基本营销策略有哪些
  • 网站搭建在线支付/关联词有哪些小学
  • 平面设计网站大全有哪些/seo搜索优化待遇
  • win8.1 wordpress/鹤壁seo公司
  • 网站建设分几模块/微软bing搜索引擎
  • 赤峰网站建设培训/西安网络公司
  • 免费个人网站怎么做/重庆seo排名优化
  • 做单位网站/长春网站建设开发
  • 快速网站seo效果/网络推广公司网站
  • wordpress 导入文章/整站优化系统
  • 保定建设工程信息网站/搜索推广是什么意思
  • 网站界面需求/江北seo
  • wordpress软件站/seo诊断分析在线工具
  • 广州外贸网站建站/西安seo代运营
  • 佛山做外贸网站的/百度网盘资源搜索引擎入口
  • 温州网站建设推广专家/最新推广方法
  • 网站底部友情链接怎么做的/seo在线培训课程
  • 哈尔滨优化seo外包公司/青岛网站seo服务
  • 销售网站制作怎么做/百度竞价广告的位置
  • 网站开发打开世界之窗默认内核/网站alexa排名
  • wordpress插件whmcs/优化营商环境指什么