#笔记(二十五)#dvwa漏洞File Inclusion wp

File Inclusion

low
  1. 查看源代码,很简单,说明对get请求没有过滤
    在这里插入图片描述
  2. 测试一个,就暴露了服务器文件路径C:\phpStudy\PHPTutorial\WWW\DVWA-master
    在这里插入图片描述
  3. 构造绝对路径
    在这里插入图片描述
medium
  1. 刚开始出现的问题,百度解决
    在这里插入图片描述
  2. 看源代码,过滤了一些字符,将…/一类替换成空字符了
  3. 然而我第一个就不是用http://注入的,所以这一个按low的方法来,一样能暴露文件路径
    在这里插入图片描述
high
  1. 同样,源代码中说明开头要用file
    在这里插入图片描述
  2. 类似注入就ok,只是多了file:///……

在这里插入图片描述

文件包含漏洞小结

指路:我的博客

猜你喜欢

转载自blog.csdn.net/weixin_43476037/article/details/87886940