国产三级农村妇女在线,国产精品毛片a∨一区二区三区,国产乱子伦视频大全,国产精品色拉拉,国产欧美日韩一区二区三区,

首頁(yè) > 技術(shù) > IOS開(kāi)發(fā)

web php include攻防世界php安全示例詳解

IOS開(kāi)發(fā) 2023-02-16 22:21:42

在這里插入圖片描述

步驟

打開(kāi)所給的實(shí)驗(yàn)環(huán)境,發(fā)現(xiàn)給出代碼,分析代碼可知是文件包含漏洞:

在這里插入圖片描述

其中含有兩個(gè)參數(shù):

  • hello參數(shù)中的內(nèi)容會(huì)被輸出到頁(yè)面
  • page參數(shù)中的內(nèi)容則會(huì)被進(jìn)行文件包含,但是會(huì)對(duì)php://進(jìn)行過(guò)濾

兩個(gè)函數(shù):

strstr(string,search[,before_search]):strstr() 函數(shù)搜索字符串(search)在另一字符串(string)中是否存在,如果是,返回該字符串及剩余部分,否則返回 FALSE。區(qū)分大小寫,stristr()函數(shù)不區(qū)分大小寫。
string:必需。規(guī)定被搜索的字符串。
search:必需。規(guī)定要搜索的字符串。如果該參數(shù)是數(shù)字,則搜索匹配該數(shù)字對(duì)應(yīng)的 ASCII 值的字符。
before_search:可選。一個(gè)默認(rèn)值為 “false” 的布爾值。如果設(shè)置為 “true”,它將返回 search 參數(shù)第一次出現(xiàn)之前的字符串部分。

str_replace(find,replace,string,count):這個(gè)函數(shù)是用來(lái)替換字符串的
find:要查的字符串。
string:原始字符串

繞過(guò)方式:

  • 使用大小寫繞過(guò)的方式:PhP://

這里我們使用偽協(xié)議phP://input

  • php://input是個(gè)可以訪問(wèn)請(qǐng)求的原始數(shù)據(jù)的只讀流??梢宰x取post提交的數(shù)據(jù)

我們?cè)趐ost提交的內(nèi)容中寫入命令執(zhí)行(反引號(hào))的php代碼:

在這里插入圖片描述

得到三個(gè)文件,發(fā)現(xiàn)通過(guò)瀏覽器打不開(kāi):

在這里插入圖片描述

使用cat命令來(lái)查看:

在這里插入圖片描述

查看第一個(gè)文件發(fā)現(xiàn)flag!

知識(shí)點(diǎn)

本題考查了php文件包含漏洞以及OS 命令注入

以上就是web php include攻防世界解決示例的詳細(xì)內(nèi)容,更多關(guān)于web php include攻防世界的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!

TAg

加載中~

本網(wǎng)站LOGO受版權(quán)及商標(biāo)保護(hù),版權(quán)登記號(hào):國(guó)作登字-2022-F-10126915,未經(jīng)湖南木星科技官方許可,嚴(yán)禁使用。
Copyright ? 2012-2022 湖南木星科技有限公司(木星網(wǎng))版權(quán)所有
轉(zhuǎn)載內(nèi)容版權(quán)歸作者及來(lái)源網(wǎng)站所有,本站原創(chuàng)內(nèi)容轉(zhuǎn)載請(qǐng)注明來(lái)源,商業(yè)媒體及紙媒請(qǐng)先聯(lián)系:aishangyiwan@126.com

工信部備案號(hào):湘ICP備19012813號(hào)-5