文件包含之/proc/self/environ
在一次实践中,发现拥有文件包含漏洞,但是无法getshell
,进而搜索到一个新的方法/proc/self/environ,
通常情况下文件包含可以包含日志文件getshell
,这里新学习一个/proc/self/environ
Linux中/proc/
目录下保存着本机所有进程号,每个进程号为一个目录,其中保存着该进程的相关信息,其中常见的有
cmdline
: 启动当前进程的完整命令exe
: 当前进程可执行文件的完整路径cwd
: 当前进行运行的目录环境fd
: 当前进程打开的文件environ
: 当前进程运行的环境变量
/proc/self
目录
self代表当前进程的意思,例如cat /proc/self/cmdline
,的结果就是cat/proc/self/cmdline
self用于获取当前进程的信息
了解上述信息后,在php
通过cgi
运行的时候,/proc/self/environ
会包含用户请求的信息,例如常见的User-Agent
信息,我们可以通过包含该文件,将User-Agent
修改为PHP代码
就可以实现文件包含
例如:
实验场景为vulhub
中php
的CVE-2012-1823
漏洞场景
分类:
漏洞复现
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 单元测试从入门到精通
· 上周热点回顾(3.3-3.9)
· Vue3状态管理终极指南:Pinia保姆级教程