DVWA 文件上传通关攻略

文章介绍了如何创建一个phpinfo.php文件并逐步提升安全性测试,包括修改文件后缀、使用Burpsuite拦截上传、利用文件包含漏洞进行文件读取,以及涉及的相对和绝对路径技巧。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

编写一个phpinfo.php文件,代码如下:

<?php
phpinfo()
?>

级别Low

image-20230831154008195

点击Upload进行上传

访问http://127.0.0.1/DVWA/hackable/uploads/phpinfo.php

看到如下界面则通关

image-20230831203912525

级别Medium

将phpinfo.php修改后缀为.jpg

image-20230831204614638

文件上传,使用burpsuite拦截,将后缀修改回.php

image-20230831204756643

点击发送,上传成功

image-20230831204842720

级别High

将php文件和jpg文件拼接为新jpg文件

copy /b a.jpg+phpinfo.php aa.jpg

将aa.jpg上传,再利用文件包含漏洞可以进行文件读取

poc

相对路径:
/fi/?ppage=..\..\hackable\uploads\aa.jpg
绝对路径:
/fi/?ppage=file:///D:\Environment\phpstudy_pro\WWW\DVWA\hackable\uploads\aa.jpg

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值