首页 > 编程语言 >复现vulhub php文件包含漏洞

复现vulhub php文件包含漏洞

时间:2023-03-06 09:23:32浏览次数:34  
标签:vulhub 文件 lfi 192.168 漏洞 复现 php

 

(1) 搭建靶场

 

 

 

(2) 访问http://192.168.88.140:8083/lfi.php?file=/etc/passwd,发现存在文件包含漏洞

 

 

 

(3) 运行脚本文件python2.7 exp.py 192.168.88.140 8083 100

脚本链接:https://github.com/vulhub/vulhub/blob/master/php/inclusion/exp.py

 

 

 

 

(4) 配合lfi.php执行命令

 

 

 

标签:vulhub,文件,lfi,192.168,漏洞,复现,php
From: https://www.cnblogs.com/koitoYuu/p/17182597.html

相关文章

  • PHPExcel
    <?php/***TP6使用PHPExcel*/usePHPExcel_IOFactory;//Excel模板$template='./static/excel/Invoice10012ss.xls';//newPHPExcel类,并传入模板路径$objP......
  • php 安装 swoole 扩展
    swoole下载地址:​​http://www.swoole.com/​​安装教程://解压tar-zxvfswoole-src-1.9.0-stable.tar.gzcdswoole-src-1.9.0-stable/usr/local/php/bin/phpize./confi......
  • ctfshow web入门 php特性 96-99
    96-99均采用弱比较的方式获取flag重点了解md5弱类型比较与强类型了解if语句简写了解in_array()缺点web96highlight_file(__FILE__);if(isset(......
  • mysql主从数据库状态检测(php)
    实例:<?php/***检测多个主从数据库是否挂掉*建立从数据库$slave_db的二维数组,内容包含每个从服务器的配置数据*/header("Content-Type:text/html;charset=utf-8");set......
  • ThinkPHP 3.2.3 介绍及安装
    一、ThinkPHP的介绍:基于MVC模式(3者分离)M-Model模型工作:负责数据的操作V-View视图(模板)工作:负责前台页面显示C-Controller控制器(模块)工作:描述功能二、Thi......
  • ThinkPHP MVC模式、URL访问控制器和调试模式
    一、什么是MVCM-Model编写model类对数据进行操作V-View编写html文件,页面呈现C-Controller编写类文件(UserAction.class.php)处理输入(写入数据库记录),确保M和V的同步......
  • php 编码转换 乱码解决
    iconv详解:iconv—字符串按要求的字符编码来转换iconv有bug,碰到一些生僻字就会无法转换,当然了配置第二个参数时,可以稍微弥补一下默认缺陷,不至于无法转换是截断,用法如......
  • php 多进程编程
    第一步:$php-m命令查看php是否安装pcntl和posix扩展,若没有则安装使用场景:1.要进行大量的网络耗时的操作2.要做大量的运算,并且,系统有多个cpu,为了让用户有更快的体验,把......
  • ajax 返回值方法(php)
    <?phpfunctionmsg_error($state,$msg){if(!empty($_REQUEST['callback'])){$callback=$_REQUEST['callback'];$callback=preg_replace(array('......
  • php 正则表达式匹配(输出是否匹配以及匹配值) preg_match
    preg_match—执行一个正则表达式匹配preg_match($pattern,$subject,$matches)搜索subject与pattern给定的正则表达式的一个匹配.参数:pattern:要搜索的模式,字符......