91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Webug靶場任意文件下載漏洞怎么復現

發布時間:2022-01-17 19:10:20 來源:億速云 閱讀:172 作者:柒染 欄目:安全技術

今天給大家介紹一下Webug靶場任意文件下載漏洞怎么復現。文章的內容小編覺得不錯,現在給大家分享一下,覺得有需要的朋友可以了解一下,希望對大家有所幫助,下面跟著小編的思路一起來閱讀吧。

漏洞簡述:

一些網站由于業務需求,可能提供文件查看或者下載的功能,如果對用戶查看或者下載的文件不做限制,那么惡意用戶可以可以查看或者下載一些敏感文件,比如配置信息、源碼文件等

漏洞成因:

存在讀取文件的函數

讀取文件的路徑用戶可控且未校驗或校驗不嚴格

輸出了文件內容

漏洞危害:

下載服務器任意文件,如腳本代碼、服務及系統配置文件等,進一步利用獲取的信息進行更大的危害。

可用得到的代碼進一步代碼審計,得到更多可利用漏洞

實驗環境:webug靶場

Webug靶場任意文件下載漏洞怎么復現

主頁

Webug靶場任意文件下載漏洞怎么復現

BP抓包

Webug靶場任意文件下載漏洞怎么復現

我們把url的路徑改為,發送至repeater模塊

Webug靶場任意文件下載漏洞怎么復現

Webug靶場任意文件下載漏洞怎么復現

在repeater模塊下send

讀取出來了代碼

Webug靶場任意文件下載漏洞怎么復現

放包,看是否能下載

Webug靶場任意文件下載漏洞怎么復現

下載下來,審計一下

Webug靶場任意文件下載漏洞怎么復現

發現了一個路徑

Webug靶場任意文件下載漏洞怎么復現

用上面的方法下載下來

Webug靶場任意文件下載漏洞怎么復現

Webug靶場任意文件下載漏洞怎么復現

發現dbConn.php,前面還有一個DATAPATH

這個有可能是個文件夾名字

我們試一下

Webug靶場任意文件下載漏洞怎么復現

沒反應,肯定是沒有這個文件夾

改為data

Webug靶場任意文件下載漏洞怎么復現

Webug靶場任意文件下載漏洞怎么復現

又發現dbConfig.php

Webug靶場任意文件下載漏洞怎么復現

下載

Webug靶場任意文件下載漏洞怎么復現

Webug靶場任意文件下載漏洞怎么復現

發現數據庫密碼

Webug靶場任意文件下載漏洞怎么復現

以上就是Webug靶場任意文件下載漏洞怎么復現的全部內容了,更多與Webug靶場任意文件下載漏洞怎么復現相關的內容可以搜索億速云之前的文章或者瀏覽下面的文章進行學習哈!相信小編會給大家增添更多知識,希望大家能夠支持一下億速云!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

利川市| 汝南县| 西平县| 即墨市| 宜章县| 铜山县| 图木舒克市| 安乡县| 阿巴嘎旗| 康保县| 晋宁县| 雷州市| 易门县| 铁岭县| 夏津县| 武城县| 腾冲县| 简阳市| 江油市| 彭州市| 名山县| 柘城县| 西畴县| 镇坪县| 新津县| 商河县| 开原市| 昔阳县| 施秉县| 陆良县| 阳新县| 富锦市| 巩留县| 修文县| 阿拉善右旗| 高清| 富宁县| 鸡西市| 隆尧县| 廉江市| 军事|