首页 > 其他分享 >PentestLab-web安全文件包含-EXP2

PentestLab-web安全文件包含-EXP2

时间:2023-03-28 14:03:26浏览次数:35  
标签:web 00 http EXP2 29.148 192.168 fileincl PentestLab page


我们打开靶机

选择文件包含页面,选择“Example 2”


PentestLab-web安全文件包含-EXP2_php


观察页面


PentestLab-web安全文件包含-EXP2_后缀名_02


尝试更换page参数


http://192.168.29.148/fileincl/example2.php?page=/etc/passwd


结果如下


PentestLab-web安全文件包含-EXP2_文件包含_03


提示目前不存在


继续尝试,使用%00进行截断


http://192.168.29.148/fileincl/example2.php?page=/etc/passwd%00


结果如下


PentestLab-web安全文件包含-EXP2_php_04


我们打开靶机

观察源码


PentestLab-web安全文件包含-EXP2_php_05


使用%00进行截断,并且添加后缀名称


标签:web,00,http,EXP2,29.148,192.168,fileincl,PentestLab,page
From: https://blog.51cto.com/apple0/6154722

相关文章