博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
lfi phpinfo
阅读量:5359 次
发布时间:2019-06-15

本文共 360 字,大约阅读时间需要 1 分钟。

  • 利用条件
    • 存在lfi漏洞
    • 存在可访问phpinfo网页
  • 利用原理
    • php会把post请求, 存储在临时文件中, 并在请求结束后删除临时文件
    • phpinfo中会显示_FILE变量, 其中会显示临时文件路径
    • 所以可以通过发送数据量大的请求, 拖延php删除临时文件的时间, 同时查看_FILE得到临时文件位置, 并使用lfi漏洞对其进行包含从而执行
  • 利用步骤
    1. 发送post请求到phpinfo, post的内容为一个创建shell文件的payload
    2. 通过有lfi漏洞的页面包含payload, payload被执行然后创建shell文件
    3. 通过lfi页面包含shell文件, 并传参, 从而进行利用
  • 环境部署
  • 测试结果
    • 1043898-20190929145648321-1378560911.png

    • 1043898-20190929145556471-1449404554.png

  • 参考:

转载于:https://www.cnblogs.com/edhg/p/11607901.html

你可能感兴趣的文章
Linux常用命令(八)
查看>>
Linux常用命令(七)
查看>>
Linux常用命令(九)
查看>>
Linux常用命令(十一)
查看>>
Linux常用命令(十)
查看>>
实验吧之这就是一个坑
查看>>
Linux常用命令(十二)
查看>>
Linux常用命令(十三)
查看>>
Linux常用命令(十五)
查看>>
Linux常用命令(十四)
查看>>
Linux常用命令(十七)
查看>>
Linux常用命令(十六)
查看>>
Linux常用命令(二十四)
查看>>
4种java定时器
查看>>
Vue.js 教程
查看>>
linux 设置网卡
查看>>
hive 语法 case when 语法
查看>>
Ajax:js读取txt内容(json格式内容)
查看>>
Task 7 买书最低价格问题
查看>>
Selenium3+python自动化007-警告框
查看>>