随笔分类 -  文件包含漏洞

摘要:简介 环境复现:https://gitee.com/xiaohua1998/hctf_2018_warmup 考察知识点:文件包含漏洞(phpmyadmin 4.8.1任意文件包含) 线上平台:榆林学院内可使用协会内部的网络安全实验平台 phpMyAdmin是一套开源的、基于Web的MySQL数据库 阅读全文
posted @ 2020-03-27 07:59 笑花大王 阅读(669) 评论(0) 推荐(0) 编辑
摘要:HCTF 2018 Warmup 原题复现:https://gitee.com/xiaohua1998/hctf_2018_warmup 考察知识点:文件包含漏洞(phpmyadmin 4.8.1任意文件包含) 线上平台:https://buuoj.cn(北京联合大学公开的CTF平台) 榆林学院内可 阅读全文
posted @ 2020-02-05 18:59 笑花大王 阅读(14300) 评论(0) 推荐(0) 编辑
摘要:攻防世界-Web_php_include (考察的是文件包含) 打开页面是这样一段代码从代码中得知page中带有php://的都会被替换成空 str_replace()以其他字符替换字符串中的一些字符(区分大小写) strstr() 查找字符串首次出现的位置。返回字符串剩余部分 <?php show 阅读全文
posted @ 2020-01-20 16:30 笑花大王 阅读(22209) 评论(0) 推荐(6) 编辑
摘要:前言 起来吃完早饭就开始刷攻防世界的题,一个简单的文件包含题我竟然都做不出来我服了 拿出买的书开始从头学习总结文件包含漏洞! 一、文件包含漏洞 文件包含漏洞 文件包含函数的参数没有经过过滤或者严格的定义,并且参数可以被用户控制,这样就可能包含非预期文件。如果文件中存在恶意代码,无论文件是什么类型,文 阅读全文
posted @ 2020-01-20 01:13 笑花大王 阅读(5482) 评论(1) 推荐(5) 编辑

点击右上角即可分享
微信分享提示