首頁 運維 安全 Webug靶場任意檔下載漏洞怎麼復現

Webug靶場任意檔下載漏洞怎麼復現

May 13, 2023 pm 05:40 PM
webug

漏洞簡述:

有些網站由於業務需求,可能提供檔案檢視或下載的功能,如果對使用者檢視或下載的檔案不做限制,那麼惡意使用者可以可以查看或下載一些敏感文件,例如配置資訊、源碼文件等

漏洞成因:

存在讀取文件的函數

#讀取檔案的路徑使用者可控且未校驗或校驗不嚴格

輸出了檔案內容

#漏洞危害:

下載伺服器任意文件,如腳本程式碼、服務及系統設定檔等,進一步利用所取得的資訊進行更大的危害。

可用得到的程式碼進一步程式碼審計,得到更多可利用漏洞

實驗環境:webug靶場

Webug靶場任意檔下載漏洞怎麼復現

主頁

Webug靶場任意檔下載漏洞怎麼復現

BP抓包

Webug靶場任意檔下載漏洞怎麼復現

#我們把url的路徑改為,發送至repeater模組

Webug靶場任意檔下載漏洞怎麼復現

Webug靶場任意檔下載漏洞怎麼復現

在repeater模組下send

#讀取出來了程式碼

Webug靶場任意檔下載漏洞怎麼復現

##放包,看是否能下載

Webug靶場任意檔下載漏洞怎麼復現

下載下來,審計一下

Webug靶場任意檔下載漏洞怎麼復現##發現了一個路徑

Webug靶場任意檔下載漏洞怎麼復現用上面的方法下載下來

Webug靶場任意檔下載漏洞怎麼復現

Webug靶場任意檔下載漏洞怎麼復現#發現dbConn.php,前面還有一個DATAPATH

這個有可能是個資料夾名字

我們試試看

Webug靶場任意檔下載漏洞怎麼復現沒反應,一定是沒有這個資料夾

改為data

Webug靶場任意檔下載漏洞怎麼復現

Webug靶場任意檔下載漏洞怎麼復現#又發現dbConfig.php

##下載Webug靶場任意檔下載漏洞怎麼復現

Webug靶場任意檔下載漏洞怎麼復現

發現資料庫密碼Webug靶場任意檔下載漏洞怎麼復現

##

以上是Webug靶場任意檔下載漏洞怎麼復現的詳細內容。更多資訊請關注PHP中文網其他相關文章!

本網站聲明
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

<🎜>:泡泡膠模擬器無窮大 - 如何獲取和使用皇家鑰匙
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
北端:融合系統,解釋
3 週前 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora:巫婆樹的耳語 - 如何解鎖抓鉤
3 週前 By 尊渡假赌尊渡假赌尊渡假赌

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Java教學
1664
14
CakePHP 教程
1423
52
Laravel 教程
1321
25
PHP教程
1269
29
C# 教程
1249
24