DVWA-File Inclusion

File Inclusion

File Inclusion含义
意思是文件包含(漏洞),当服务器allow_url_include选项处于on状态时,通过php的特性函数(include(),require()和include_once(),require_once())利用url去动态包含文件,如果没有对文件进行审查,就会导致任意文件读取或者任意命令执行。

PHP中四个文件包含的函数区别如下:
require找不到被包含的文件时会产生致命错误,并停止脚本运行。
include找不到被包含的文件时只会产生警告,脚本将继续运行。
include_once与include类似,唯一区别是如果该文件中的代码已经被包含,则不会再次包含。
require_once与require类似,唯一区别是如果该文件中的代码已经被包含,则不会再次包含。

文件包含种类:

  • 本地文件包含漏洞
  • 远程文件包含漏洞

在这里插入图片描述

Low File Inclusion Source
在这里插入图片描述

<?php

// The page we wish to display
$file = $_GET[ 'page' ];

?> 

分析此处代码,果然low的防御级别十分的低,根本没有对page参数进行任何的过滤。可以直接找到对应的文件路径就可以获取到文件内容。
在这里插入图片描述
此时如果用户点击file1.php、file2.php、file3.php,服务器会包含相应的文件然后返回其结果,但此处不论你的文件是否为php文件,它都以php文件来执行,但如果结果为真,检测到的是php文件,那么将执行结果正常返回,如果非,则原封不动打印出文件内容,所以这就是漏洞所在危害啦。

点击file1.php后,返回结果如下
在这里插入图片描述
点击file2.php后,返回结果如下
在这里插入图片描述
点击file3.php后,返回结果如下
在这里插入图片描述
发现3个页面除了文件的内容不同外,最大的不同就是url中page的参数不同。pag

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值