当前位置: 首页 > wzjs >正文

网站建设谢辞加强统计局网站的建设和管理

网站建设谢辞,加强统计局网站的建设和管理,外贸在哪些网站开发客户,seo服务器配置1. 前言 文件包含漏洞 是 Web 应用中较为常见的漏洞之一,攻击者通过操控文件路径,访问或包含系统上的敏感文件,甚至执行恶意代码。DVWA(Damn Vulnerable Web Application)提供了一个理想的实验环境,让安全…

1. 前言

文件包含漏洞 是 Web 应用中较为常见的漏洞之一,攻击者通过操控文件路径,访问或包含系统上的敏感文件,甚至执行恶意代码。DVWA(Damn Vulnerable Web Application)提供了一个理想的实验环境,让安全测试人员可以模拟和复现这类漏洞。
本文将介绍 DVWA 中 File Inclusion 漏洞的利用原理,并分别针对 Low、Medium 和 High 三个安全等级,展示相应的攻击方法和防御措施。


2. DVWA 中的 File Inclusion 攻击通关

2.1 Low 级别

  1. 修改php.ini文件,我的php.ini文件在/etc/php/8.2/apache2/php.ini中,将php.ini中的 ‘‘allow_url_include=Off’’ 改为 ‘‘allow_url_include=On’’
  2. 重启mysql和apache服务
service mysql restart
service apache2 restart
  1. 点击file1.php,可以看到page值为该文件名
    在这里插入图片描述
  2. 因此直接传入外部网址(百度),可成功跳转
    在这里插入图片描述

3.2 Medium 级别

  • 双写绕过
    在这里插入图片描述

3.3 High 级别

  • 双写绕过不生效
    在这里插入图片描述

  • 通过file协议实现本地文件包含。我们可以利用 file 协议来绕过防御。使用 file 协议可以来描述一个文件的绝对路径。

把 URL 中的文件名替换为服务器的一个文件地址,协议为file:///
在这里插入图片描述

但是以上这种操作是不可取的,因为在实战中我们并不知道服务器的文件在哪里,甚至是文件名目录.

这里就利用靶场中同等级File Upload(文件上传)漏洞进行上传图片木马,然后通过反馈文件地址,进行文件包含获取服务器控制权限。


文章转载自:

http://3tUkT3dT.ktsth.cn
http://YYbR6PVK.ktsth.cn
http://nT3RzhDb.ktsth.cn
http://EtdXgbzo.ktsth.cn
http://hBNwq7a1.ktsth.cn
http://7r6O1VML.ktsth.cn
http://MHsOh5zH.ktsth.cn
http://OIq8gGmL.ktsth.cn
http://OtMfXqxC.ktsth.cn
http://Olb5twAF.ktsth.cn
http://xFSaOf4i.ktsth.cn
http://AQNbS2Mb.ktsth.cn
http://uYbOXkxs.ktsth.cn
http://oSfVJmP4.ktsth.cn
http://Mk8w5nua.ktsth.cn
http://L2M8wEVH.ktsth.cn
http://li3GTJMB.ktsth.cn
http://FP7m1TPI.ktsth.cn
http://RGxsNoHC.ktsth.cn
http://3icorlvR.ktsth.cn
http://iFXwB4ja.ktsth.cn
http://mTftt1Fq.ktsth.cn
http://bEJFTcR8.ktsth.cn
http://xR1MS9lq.ktsth.cn
http://ZEOyY1PJ.ktsth.cn
http://HnogxTjc.ktsth.cn
http://aDXjzjX6.ktsth.cn
http://pLX1cFpG.ktsth.cn
http://C2RR5bZi.ktsth.cn
http://GZ6zYlZU.ktsth.cn
http://www.dtcms.com/wzjs/696807.html

相关文章:

  • cdn网站加速 免备案网站做生鲜线下推广建议
  • 建个短视频网站网络营销就业方向
  • 网站开发开发只做正品的购物网站
  • 济南做网站的哪家好软件开发培训机构价格
  • 网站制造宿州高端网站建设公司
  • html好看的网站的代码两学一做网站是多少钱
  • 娱乐网站建设ppt模板镇江网页设计工作室
  • 西宁网站怎么做seowordpress弹出式表单
  • 四川建设厅官方网站证书查询美术生十大最烂专业
  • 做地方房产网站怎么样大学网站开发
  • 做+淘宝客最大的网站是叫什么怎么做app网站ui原型
  • js网站下拉置顶代码wordpress 域
  • 积分支付 WordPress佛山百度关键词seo外包
  • 公司 网站源码网站开发薪酬
  • 怎样在百度上作网站推广服务器中安装网站
  • 盐城网站建设代理商网站备案安全责任书是谁盖章
  • 企业服务建设网站网站规划与建设大作业答案
  • 建立网站费用较低企点官网
  • 山东省城乡住房和城乡建设厅网站笑话网站 wordpress
  • 成功的企业网站案例我想做电商怎么加入
  • 京东的网站是怎么建设的网站技术维护
  • 可以免费发广告的网站wordpress添加导航栏
  • 做网站应该注意什么做企业网站找谁
  • WordPress显示网站加载时间wordpress 图片云存储
  • 网站开发工程师缺口营销推广活动策划书模板
  • 中关村在线官方网站电脑WordPress自动拼音别名
  • 遵义 网站建设最新的高端网站建设
  • 佛山高明网站建设设计网站建设手机银行修改登录密码
  • 有的网站打不开 但别人电脑能打开祁阳做网站
  • 成都网站建设行业分析建立网站的想法