当前位置: 首页 > wzjs >正文

网站开发运营工作总结百度代发收录

网站开发运营工作总结,百度代发收录,龙岩网络公司,宁波做网站的哪个好1. 前言 文件包含漏洞 是 Web 应用中较为常见的漏洞之一,攻击者通过操控文件路径,访问或包含系统上的敏感文件,甚至执行恶意代码。DVWA(Damn Vulnerable Web Application)提供了一个理想的实验环境,让安全…

1. 前言

文件包含漏洞 是 Web 应用中较为常见的漏洞之一,攻击者通过操控文件路径,访问或包含系统上的敏感文件,甚至执行恶意代码。DVWA(Damn Vulnerable Web Application)提供了一个理想的实验环境,让安全测试人员可以模拟和复现这类漏洞。
本文将介绍 DVWA 中 File Inclusion 漏洞的利用原理,并分别针对 Low、Medium 和 High 三个安全等级,展示相应的攻击方法和防御措施。


2. DVWA 中的 File Inclusion 攻击通关

2.1 Low 级别

  1. 修改php.ini文件,我的php.ini文件在/etc/php/8.2/apache2/php.ini中,将php.ini中的 ‘‘allow_url_include=Off’’ 改为 ‘‘allow_url_include=On’’
  2. 重启mysql和apache服务
service mysql restart
service apache2 restart
  1. 点击file1.php,可以看到page值为该文件名
    在这里插入图片描述
  2. 因此直接传入外部网址(百度),可成功跳转
    在这里插入图片描述

3.2 Medium 级别

  • 双写绕过
    在这里插入图片描述

3.3 High 级别

  • 双写绕过不生效
    在这里插入图片描述

  • 通过file协议实现本地文件包含。我们可以利用 file 协议来绕过防御。使用 file 协议可以来描述一个文件的绝对路径。

把 URL 中的文件名替换为服务器的一个文件地址,协议为file:///
在这里插入图片描述

但是以上这种操作是不可取的,因为在实战中我们并不知道服务器的文件在哪里,甚至是文件名目录.

这里就利用靶场中同等级File Upload(文件上传)漏洞进行上传图片木马,然后通过反馈文件地址,进行文件包含获取服务器控制权限。

http://www.dtcms.com/wzjs/49144.html

相关文章:

  • 做一个家乡网站有什么可以做全网营销软件
  • 十堰市网站建设做公司网页
  • 北京到广州飞机seo关键词优化推广
  • 学生做网站的软件中国四大软件外包公司
  • 优秀的网页网站设计网络app推广是什么工作
  • 中央 政府网站建设 管理电商热门关键词
  • 织梦收费百度seo外链推广教程
  • 自己怎么做直播网站吗自己做网站
  • 网站设计 网站开发 优化洛阳网站seo
  • 茂名市城市建设档案馆网站关键词查询爱站网
  • 网站建设价格热线友情链接英语
  • 西安东郊网站建设公司免费b站推广网站入口2020
  • 网站建设方案书生鲜港港网app下载最新版
  • 网站建设 三网站长工具官网域名查询
  • 建设通类型的网站网上怎么推广产品
  • 怎么自己做APP网站热门关键词查询
  • 玉环做网站找那家公司新媒体营销推广公司
  • 如何用代码制作网站四川seo
  • 找人做网站设计 哪个平台可以找百度推广竞价排名
  • 图书网站建设规划书网络营销有哪些
  • 微信做淘宝优惠券但网站是怎么建设但站长工具app下载
  • 大学网站建设多少钱焊工培训心得体会
  • dedecms网站邮件程序企业模板建站
  • 邢台做网站的公司济南网络seo公司
  • wordpress默认账号密码忘记搜索引擎优化核心
  • 网站建设优质公司全球网站排名查询网
  • 手机网站开发教程谷歌seo推广培训班
  • 广州疫情被中央点名seo引擎优化工具
  • 哪个网站做漂流瓶任务有没有自动排名的软件
  • wordpress分类列表前加图标站长工具seo综合查询访问