墨者學院—本地執行漏洞溯源—兩種解法

一.解題思路 利用本地文件包含漏洞執行命令 二.操作步驟 解法一 1.上傳木馬文件 點擊 非註冊用戶上傳文件 2.檢查木馬 訪問uoload/PHP.PHP發現瀏覽器報錯,無法訪問 考慮存在本地文件包含漏洞 訪問/index.php?t=upload/PHP.PHP 瀏覽器沒有報錯,木馬上傳成功 3.使用蟻劍連接木馬 4.檢查目錄 發現key.txt位於/var/www 解法二 同樣是利用本地文件
相關文章
相關標籤/搜索