当前位置: 首页 > news >正文

LFI本地包含漏洞利用小技巧

0×00 题外话

嘿嘿 希望大家多多探讨技术。

0×01 PHP Input/Ouput Wrapper 远程包含函数执行命令

详细: PHP 的include()函数存在设计缺陷,远程攻击者可以利用这个漏洞可能以WEB 权限执行任意命令。
PHP 的一个设计错误,当URI 数据作为’include()’函数的一个参数时,攻击者可以提交POST PHP 命令来执行。此问题影响PHP 自身模块,虽然问题只有当应用程序使用用户提供的URI 数据作为 ‘include()’函数时才发生。成功利用此漏洞可以WEB 权限执行任意命令。

经测试受影响系统:PHP Version 5.2 及PHP Version 5.0 以下版本
经测试不受影响系统:PHP Version 5.3 及以上版本。

直接上用Burp Suite 的测试图:

1

0×02 PHP Filter/远程包含函读取文件代码

2

3

4

0 
0

 如文中未特别声明转载请注明出自: FreebuF.COM


相关文章:

  • MSSQL注入防范安全策略大全
  • NWebsec 1.0.3 The Security library for ASP.NET
  • 详细MSSQL注入语句
  • Microsoft IIS 短文件名/目录名 枚举漏洞
  • 如何更有效使用 Rational AppScan 扫描大型网站
  • Thinksns微博系统注入漏洞即后台拿webshell
  • PJBlog 3.2.9.518 getwebshell 漏洞
  • php5.4.3的远程代码执行漏洞,提权挺管用
  • DNS缓存中毒攻击与防护
  • Typecho导航栏上显示分类目录
  • 1分钟内保护你的Linux服务器—Server Shield v1.0.2
  • linux小技巧——添加永久生效的路由
  • nginx设置emlog伪静态
  • 让百度快速收录文章的方法
  • 解决emlog在nginx下伪静态不能使用问题
  • “寒冬”下的金三银四跳槽季来了,帮你客观分析一下局面
  • - C#编程大幅提高OUTLOOK的邮件搜索能力!
  • Django 博客开发教程 8 - 博客文章详情页
  • in typeof instanceof ===这些运算符有什么作用
  • leetcode378. Kth Smallest Element in a Sorted Matrix
  • Linux下的乱码问题
  • Node 版本管理
  • ReactNative开发常用的三方模块
  • Spring技术内幕笔记(2):Spring MVC 与 Web
  • Vue ES6 Jade Scss Webpack Gulp
  • Vue2.0 实现互斥
  • vue2.0开发聊天程序(四) 完整体验一次Vue开发(下)
  • yii2权限控制rbac之rule详细讲解
  • 从重复到重用
  • 给新手的新浪微博 SDK 集成教程【一】
  • 简单实现一个textarea自适应高度
  • 那些年我们用过的显示性能指标
  • 前端自动化解决方案
  • 昨天1024程序员节,我故意写了个死循环~
  • ​力扣解法汇总946-验证栈序列
  • ​总结MySQL 的一些知识点:MySQL 选择数据库​
  • #1014 : Trie树
  • #我与Java虚拟机的故事#连载01:人在JVM,身不由己
  • ${ }的特别功能
  • (2021|NIPS,扩散,无条件分数估计,条件分数估计)无分类器引导扩散
  • (4)事件处理——(2)在页面加载的时候执行任务(Performing tasks on page load)...
  • (附源码)php新闻发布平台 毕业设计 141646
  • (附源码)springboot 智能停车场系统 毕业设计065415
  • (附源码)ssm教师工作量核算统计系统 毕业设计 162307
  • (学习日记)2024.03.12:UCOSIII第十四节:时基列表
  • (一)WLAN定义和基本架构转
  • (转)JAVA中的堆栈
  • .Net Attribute详解(上)-Attribute本质以及一个简单示例
  • .NET MAUI学习笔记——2.构建第一个程序_初级篇
  • .net 发送邮件
  • .NET 实现 NTFS 文件系统的硬链接 mklink /J(Junction)
  • .Net程序猿乐Android发展---(10)框架布局FrameLayout
  • .NET微信公众号开发-2.0创建自定义菜单
  • @ 代码随想录算法训练营第8周(C语言)|Day57(动态规划)
  • @Autowired和@Resource的区别