码迷,mamicode.com
首页 > Web开发 > 详细

Web安全技术 实验报告四 文件包含与上传

时间:2019-12-21 12:12:48      阅读:132      评论:0      收藏:0      [点我收藏+]

标签:安全技术   测试   包含   nbsp   com   变化   url   一个   mamicode   

一、文件包含

1.File Inclusion(local)

选择kobe测试

技术图片

 

发现url出现变化

技术图片

 

可以猜测此功能为文件包含,包含的文件为 file1.php,所以我在此盘符的根目录下建立了一个flag.php文件,再测试。

技术图片

 

技术图片

 

发现可以读取根目录下的flag文件,存在本地文件包含漏洞。

2.远程文件包含

Web安全技术 实验报告四 文件包含与上传

标签:安全技术   测试   包含   nbsp   com   变化   url   一个   mamicode   

原文地址:https://www.cnblogs.com/p201721240019/p/12076309.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!