首页 > Web开发 > 详细

Web安全技术 实验报告四 文件包含与上传

时间:2019-12-21 13:44:50      阅读:167      评论:0      收藏:0      [点我收藏+]

一、文件包含

1.File Inclusion(local)

选择kobe测试

技术分享图片

 

发现url出现变化

技术分享图片

 

可以猜测此功能为文件包含,包含的文件为 file1.php,所以我在此盘符的根目录下建立了一个flag.php文件,再测试。

技术分享图片

 

技术分享图片

 

发现可以读取根目录下的flag文件,存在本地文件包含漏洞。

2.远程文件包含

Web安全技术 实验报告四 文件包含与上传

原文:https://www.cnblogs.com/p201721240019/p/12076309.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!