IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> PHP知识库 -> php审计--任意文件上传配合目录文件包含getshell -> 正文阅读

[PHP知识库]php审计--任意文件上传配合目录文件包含getshell

在黑盒中 源码 数据库配置文件都是很不好找的,,但源码审计不同
所有的漏洞,成因都是相同的,但我们自以最基础的作为代表,

这里文件上传这个点可以配合文件包含一块利用,当某个站对数据处理不严时,存在sql注入,那也可能会有文件注入,

常见的文件目录穿越配合文件包含实现getshell
演示目录穿越的原理,这里通过readfile函数读取文件,注意file变量里有个正斜杆

<?php
if(isset($_GET['file'])){
    readfile("file/".$_GET['file']);

}

第一种情况,读取同文件夹下的1.txt
在这里插入图片描述
然后我们利用目录阶乘符…/ 目录穿越到file文件夹下的1.txt,达到目录穿越
修复措施: 不使用文件名作为变量传输。
在这里插入图片描述
同时,这里写一个有文件包含功能点的php

 <?php

$file = $_GET['name'];
if(isset($file)){
    include ($file);

}

通过include函数包含同文件夹下的phpinfo,

在这里插入图片描述
可以看到可以本地包含,,这时候,,如果allow_url_include=on,我们可以尝试利用目录穿越和文件包含写入shell到我们可以访问的地方,

在这里插入图片描述
include函数如果没做后缀过滤,我们远程包含 a.jpg 函数会自动识别位a.jpg.php

在这里插入图片描述

同样,存在任意文件读取需要配合目录穿越, …/ ./ …\目录阶乘符可以通过url编码绕过验证

通过readfile函数读取admin目录下的配置文件config / index.php

 $file = $_GET['a'];
if(isset($file)){
    readfile($file);}
   

在这里插入图片描述

在这里插入图片描述通过fopen函数创立$fp 指针,fread函数读取,最后通过fclose函数回收指针

$file = $_GET['a'];
if(isset($file)){
 $fp = fopen($file,"r") or ("cannot read");
 $data = fread($fp,filesize($file));
 fclose($fp);
 echo $data;}

通过file_get_contents函数读取输出

$file = $_GET['a'];
if(isset($file)){
echo file_get_contents($file);
}

通过 目录穿越配合Unlink函数达到任意文件删除

 $file = $_GET['a'];
 if(file_exists($file)){
 unlink($file);
 }

通过?a=./admin/config.php 删除配置文件,危害很高

既然是文件上传,需要了解的点是文件上传的配置:

写一个前端功能上传点

<form action="upload12.php" method="post" enctype="multipart/form-data">
	<input type="file" name="file">
    <input type="submit" name="2" />
</form>

文件上传的变量$_FILES
1,参数name: 原始上传文件名
2. 参数tmp _name 临时上传文件名。在php.ini获取
3. 函数move_uploaded_file 两个参数,一个移动的路径,第二个文件名。

这里先定义一个文件上传路径

$dir = "O:\phpstudy\WWW\uploads";

赋值一个文件上传变量$upload_name

$upload_name = $dir . "\\" . $_FILES['file']['name'];

通过move_uploaded_file函数移到uploads文件夹中

 move_uploaded_file($_FILES['file']['tmp_name'],$upload_name);

在这里插入图片描述在这里插入图片描述
完整源码

<?php

header("Content-type:text/html;charset=utf-8");

$dir = "O:\phpstudy\WWW\uploads";
if(isset($_FILES['file'])){
    $upload_name = $dir . "\\" . $_FILES['file']['name'];
    move_uploaded_file($_FILES['file']['tmp_name'],$upload_name);

}
  PHP知识库 最新文章
Laravel 下实现 Google 2fa 验证
UUCTF WP
DASCTF10月 web
XAMPP任意命令执行提升权限漏洞(CVE-2020-
[GYCTF2020]Easyphp
iwebsec靶场 代码执行关卡通关笔记
多个线程同步执行,多个线程依次执行,多个
php 没事记录下常用方法 (TP5.1)
php之jwt
2021-09-18
上一篇文章      下一篇文章      查看所有文章
加:2021-08-11 11:55:25  更:2021-08-11 11:57:26 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年5日历 -2024/5/10 20:16:25-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码