DVWA文件包含漏洞(下)

補充:常見的URL編碼

文件包含漏洞颗圣,我始終無法理解數(shù)據(jù)處理的細節(jié)部分待榔,為什么修改page的值之后,就能彈出敏感的文件信息了猎莲?當點擊鏈接文字后绍弟,瀏覽器如何和服務器進行數(shù)據(jù)交互的?這里面腳本又起到一個什么作用著洼?始終想不清楚里面的細節(jié)樟遣。等以后再回頭思考吧,現(xiàn)在可能缺少某個知識身笤,無法理清邏輯豹悬。

下面是點擊文字鏈接的一剎那,利用burpsuit抓到的數(shù)據(jù)包液荸。

按道理說瞻佛,我在前端看到的href=后面的地址明明是?page=file2.php,為什么這里卻向/etc/passwd發(fā)送請求呢娇钱?(這里真沒搞懂)

然后是回復包:

我目前的理解是:URL表示如何找到資源伤柄,而URI表示資源在哪涡尘。瀏覽器根據(jù)前端的url,

上面的內(nèi)容應該是我想錯了。首先响迂,瀏覽器就是根據(jù)url去發(fā)送請求的考抄,只不過,再我將該請求包扔到burpsuit的scan中掃描的時候蔗彤,才爆出來不同的數(shù)據(jù)包川梅!換句話說是scan模塊幫我測試出來了可能存在哪些漏洞!而不是說然遏,我點擊鏈接贫途,就發(fā)送的這個數(shù)據(jù)包!

想通了待侵,那就很簡單了丢早。下面附一張不同等級的PHP防御代碼圖:


實際上這個白名單的范圍還是比較大了。所以才會是高級秧倾。若是沒有漏洞的情況怨酝,就是只保留三個規(guī)定的頁面在白名單中,其他一律不允許就可以了那先。

無漏洞代碼

補充一個知識:
$_GET['name']不僅能得到form提交的參數(shù)值农猬,還有ajax也能得到,最后一個售淡,我一直不敢確定的就是斤葱,在url欄輸入?yún)?shù)后,$_GET[]也能得到揖闸。

burpsuit檢測文件包含漏洞的流程:

點擊一個鏈接揍堕,瞬間抓包,然后利用scan掃描這個請求包汤纸。根據(jù)掃描包中的請求衩茸,來確定漏洞產(chǎn)生的位置。我估計蹲嚣,掃描原理就是不斷構造特殊的數(shù)據(jù)包向服務器發(fā)送递瑰,看服務器返回的信息來確定是否存在漏洞!然后隙畜,我們要么修改指定的參數(shù)抖部,去網(wǎng)頁驗證,要么直接看應答包中的內(nèi)容及可以了议惰。

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末慎颗,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌俯萎,老刑警劉巖傲宜,帶你破解...
    沈念sama閱讀 218,386評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異夫啊,居然都是意外死亡函卒,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,142評論 3 394
  • 文/潘曉璐 我一進店門撇眯,熙熙樓的掌柜王于貴愁眉苦臉地迎上來报嵌,“玉大人,你說我怎么就攤上這事熊榛∶” “怎么了?”我有些...
    開封第一講書人閱讀 164,704評論 0 353
  • 文/不壞的土叔 我叫張陵玄坦,是天一觀的道長血筑。 經(jīng)常有香客問我,道長煎楣,這世上最難降的妖魔是什么豺总? 我笑而不...
    開封第一講書人閱讀 58,702評論 1 294
  • 正文 為了忘掉前任,我火速辦了婚禮转质,結果婚禮上园欣,老公的妹妹穿的比我還像新娘帖世。我一直安慰自己休蟹,他們只是感情好,可當我...
    茶點故事閱讀 67,716評論 6 392
  • 文/花漫 我一把揭開白布日矫。 她就那樣靜靜地躺著赂弓,像睡著了一般。 火紅的嫁衣襯著肌膚如雪哪轿。 梳的紋絲不亂的頭發(fā)上盈魁,一...
    開封第一講書人閱讀 51,573評論 1 305
  • 那天,我揣著相機與錄音窃诉,去河邊找鬼杨耙。 笑死,一個胖子當著我的面吹牛飘痛,可吹牛的內(nèi)容都是我干的珊膜。 我是一名探鬼主播,決...
    沈念sama閱讀 40,314評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼宣脉,長吁一口氣:“原來是場噩夢啊……” “哼车柠!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,230評論 0 276
  • 序言:老撾萬榮一對情侶失蹤竹祷,失蹤者是張志新(化名)和其女友劉穎谈跛,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體塑陵,經(jīng)...
    沈念sama閱讀 45,680評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡感憾,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,873評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了令花。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片吹菱。...
    茶點故事閱讀 39,991評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖彭则,靈堂內(nèi)的尸體忽然破棺而出鳍刷,到底是詐尸還是另有隱情,我是刑警寧澤俯抖,帶...
    沈念sama閱讀 35,706評論 5 346
  • 正文 年R本政府宣布输瓜,位于F島的核電站,受9級特大地震影響芬萍,放射性物質(zhì)發(fā)生泄漏尤揣。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,329評論 3 330
  • 文/蒙蒙 一柬祠、第九天 我趴在偏房一處隱蔽的房頂上張望北戏。 院中可真熱鬧,春花似錦漫蛔、人聲如沸嗜愈。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,910評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽蠕嫁。三九已至,卻和暖如春毯盈,著一層夾襖步出監(jiān)牢的瞬間剃毒,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,038評論 1 270
  • 我被黑心中介騙來泰國打工搂赋, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留赘阀,地道東北人。 一個月前我還...
    沈念sama閱讀 48,158評論 3 370
  • 正文 我出身青樓脑奠,卻偏偏與公主長得像基公,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子捺信,可洞房花燭夜當晚...
    茶點故事閱讀 44,941評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理酌媒,服務發(fā)現(xiàn)欠痴,斷路器,智...
    卡卡羅2017閱讀 134,657評論 18 139
  • 第五章 漏洞掃描 作者:Justin Hutchens 譯者:飛龍 協(xié)議:CC BY-NC-SA 4.0 盡管可以...
    布客飛龍閱讀 4,443評論 1 7
  • 第五章 漏洞評估 作者:Willie L. Pritchett, David De Smet 譯者:飛龍 協(xié)議:C...
    布客飛龍閱讀 1,406評論 0 41
  • 簡介幾乎每個滲透測試項目都需要遵循嚴格的日程秒咨,多數(shù)由客戶的需求或開發(fā)交談日期決定喇辽。對于滲透測試者,擁有一種工具雨席,它...
    紅色火苗閱讀 3,291評論 0 6
  • title: vegadate: 2016-07-31 11:16tags: Kali滲透測試 Web滲透測試 0...
    曼路x_x閱讀 3,890評論 0 2