当前位置: 首页 > wzjs >正文

web网站开发使用腾讯地图如何开发微信小程序

web网站开发使用腾讯地图,如何开发微信小程序,北京手工活外发加工网,网站建设优化推广1. 前言 文件包含漏洞 是 Web 应用中较为常见的漏洞之一,攻击者通过操控文件路径,访问或包含系统上的敏感文件,甚至执行恶意代码。DVWA(Damn Vulnerable Web Application)提供了一个理想的实验环境,让安全…

1. 前言

文件包含漏洞 是 Web 应用中较为常见的漏洞之一,攻击者通过操控文件路径,访问或包含系统上的敏感文件,甚至执行恶意代码。DVWA(Damn Vulnerable Web Application)提供了一个理想的实验环境,让安全测试人员可以模拟和复现这类漏洞。
本文将介绍 DVWA 中 File Inclusion 漏洞的利用原理,并分别针对 Low、Medium 和 High 三个安全等级,展示相应的攻击方法和防御措施。


2. DVWA 中的 File Inclusion 攻击通关

2.1 Low 级别

  1. 修改php.ini文件,我的php.ini文件在/etc/php/8.2/apache2/php.ini中,将php.ini中的 ‘‘allow_url_include=Off’’ 改为 ‘‘allow_url_include=On’’
  2. 重启mysql和apache服务
service mysql restart
service apache2 restart
  1. 点击file1.php,可以看到page值为该文件名
    在这里插入图片描述
  2. 因此直接传入外部网址(百度),可成功跳转
    在这里插入图片描述

3.2 Medium 级别

  • 双写绕过
    在这里插入图片描述

3.3 High 级别

  • 双写绕过不生效
    在这里插入图片描述

  • 通过file协议实现本地文件包含。我们可以利用 file 协议来绕过防御。使用 file 协议可以来描述一个文件的绝对路径。

把 URL 中的文件名替换为服务器的一个文件地址,协议为file:///
在这里插入图片描述

但是以上这种操作是不可取的,因为在实战中我们并不知道服务器的文件在哪里,甚至是文件名目录.

这里就利用靶场中同等级File Upload(文件上传)漏洞进行上传图片木马,然后通过反馈文件地址,进行文件包含获取服务器控制权限。

http://www.dtcms.com/wzjs/7216.html

相关文章:

  • 甘肃园区网络搭建关键词优化公司
  • 一个网站上面有名优百度优化怎么做
  • 怎样把自己的网站推广出去企业邮箱怎么注册
  • 福州成人高考网站宁波专业seo外包
  • 代网站备案费用企业网站seo平台
  • 网站首页幻灯片代码业务推广平台
  • 安徽网站关键字优化网站维护的内容有哪些
  • 网站编辑简历全网营销图片
  • 简历制作网站免费比较好网站制作公司
  • 建设网站安全措施短视频seo排名系统
  • 社交网站第一步怎么做百度关键词数据
  • 电子商务网站开发模块流程图网站搜索优化价格
  • 中国建筑网官网二测时间河北百度推广seo
  • wordpress前台登录注册密码找回seoul national university
  • 信阳建设企业网站肇庆网站搜索排名
  • 阿里云虚拟主机做多个网站长春网络科技公司排名
  • 做网站卖高仿淘宝指数在线查询
  • 正规不收费的网站网络宣传推广
  • 南京广告公司seo网站建设优化
  • 快速备份wordpress上海seo网站推广
  • 网站制作变量关键词seo优化排名公司
  • wordpress主题安装后图片找不到青岛seo关键字排名
  • php 除了做网站广告公司推广
  • 政府网站app建站公司
  • 服装网站建设方案pptseo搜索引擎优化名词解释
  • 北京网站建设备案代理网站推广外贸
  • 做外贸的有哪些网站有哪些网站优化及推广
  • wordpress添加description和keywords方法公司seo是什么意思
  • 什么类型的产品可以做网站出口百度网盘链接
  • 开设公司网站全网营销推广 好做吗