avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog文件包含靶场练习 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

文件包含靶场练习

发表于2023-06-22|更新于2026-10-04|渗透测试远程控制
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/3241/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试靶场
cover of previous post
上一篇
5-数据分组与聚合
Pandas 数据分组与聚合教程:split-apply-combine 原理,groupby 的四种分组方式(列名/Series/字典/函数),agg 聚合与自定义函数、transform 转换及 apply 灵活应用。
cover of next post
下一篇
SSRF漏洞
SSRF 服务端请求伪造笔记:服务器替攻击者发起请求的漏洞成因与危害,按参数/功能点/nday 的发现验证方法,file 协议利用与打内网的常见场景整理。
相关推荐
cover
2022-09-20
渗透测试靶场二
渗透靶场实战(二):Joomla RCE 与 Weblogic RCE 双靶打点,反弹 shell 与 socks 代理链搭建,探测存活主机推进二层网络的过程记录。
cover
2022-09-20
渗透测试靶场三
渗透测试靶场实战(三):靶场环境的渗透流程与解题过程笔记,配套环境拓扑与复现要点记录,正文较简以参考链接为主,可作为系列补充。
cover
2023-02-12
文件上传靶场练习
文件上传靶场逐关通关笔记:前端后缀过滤抓包绕过起步,.user.ini 与 .htaccess 特殊文件利用等十余关的绕过思路与蚁剑连接记录。
cover
2022-09-20
渗透测试靶场一
渗透靶场实战(一):ThinkPHP5 RCE 打点写 shell,msf/CS 上线后配置代理、端口扫描进入二层网络拿下 HongCMS 的多层内网渗透全记录。
cover
2023-05-05
XSS靶场练习
XSS 靶场练习笔记:PTE 靶场 CMS 题目,存储型 XSS 的验证、管理员访问触发弹窗、盗取 cookie 拿 flag 的解题记录,双浏览器双身份演示。
cover
2024-01-13
命令执行和代码执行靶场练习
命令执行靶场练习笔记:PTE 靶场过滤 cat、目录分隔符与综合过滤等题目的源码分析、绕过思路与 exec 无回显场景处理记录。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. pte靶场练习
    1. 1.1. 第一关:文件包含-1-1文件包含1
      1. 1.1.1. 本地包含
      2. 1.1.2. 远程包含演示
      3. 1.1.3. data伪协议getshell
      4. 1.1.4. input伪协议getshell
      5. 1.1.5. filter伪协议读文件
    2. 1.2. 第二关:文件包含-1-2过滤php
      1. 1.2.1. 1. 分析题目给出的后端代码:
      2. 1.2.2. 2. 所以我们只需要想办法绕过php就好了,结合input伪协议getshell
      3. 1.2.3. 3. 包含日志利用
    3. 1.3. 第三关:文件包含-1-3过滤php-data
      1. 1.3.1. 1. 分析代码
      2. 1.3.2. 2. 包含日志
      3. 1.3.3. 3. 拿到flag
    4. 1.4. 第四关:文件包含-1-4data
      1. 1.4.1. 1. 研究源码
      2. 1.4.2. 2. 思考解决方式
      3. 1.4.3. 3. 尝试伪协议data
      4. 1.4.4. 4. 蚁剑连接
    5. 1.5. 第五关:文件包含-3phar(较难)
      1. 1.5.1. 1. 分析问题和解决方法
      2. 1.5.2. 2. 尝试使用include.php读取文件
      3. 1.5.3. 3. 观察分析解决方法
      4. 1.5.4. 4. 使用phar协议去解决问题
      5. 1.5.5. 5. 解决system无法执行命令的问题
    6. 1.6. 第六关:文件包含-4sourcecode
      1. 1.6.1. 1. 分析问题情景
      2. 1.6.2. 2. 构造poc
      3. 1.6.3. 3. 拿到flag
    7. 1.7. 第七关:pte6-pte6_3
      1. 1.7.1. 1. 分析界面:
      2. 1.7.2. 2. 尝试使用http伪协议读取远程文件
      3. 1.7.3. 3. 绕过过滤
    8. 1.8. 第八关:pte1_2-pte1_2_3
    9. 1.9. 第九关:pte4-pte4_3
  2. 2. 漏洞复现练习
    1. 2.1. CVE-2018-12613 phpMyAdmin文件包含getshell
    2. 2.2. 包含日志
    3. 2.3. 包含session
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中