avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog任意文件 包含和读取删除 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

任意文件 包含和读取删除

发表于2023-08-30|更新于2026-10-04|渗透测试远程控制
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/38934/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全
cover of previous post
上一篇
Python安全(待学习)
Python 安全学习占位笔记:代码审计方向的待办提醒与参考资料链接汇总(当前以 refer 链接为主),正文待后续学习后补充。
cover of next post
下一篇
SRC-批量刷nday
批量刷 N-day 笔记:FOFA、鹰图、Shodan、Quake 等资产测绘引擎的使用与前期准备工作,面向批量验证历史漏洞的 SRC 上分流程。
相关推荐
cover
2022-09-22
0x15 - Apache Log4j2漏洞
Apache Log4j2 漏洞笔记:log4j 日志组件与 JNDI 注入原理、payload 执行流程解析,漏洞范围与两个 EXP 工具的公网利用复现记录。
cover
2022-11-22
反序列化漏洞
反序列化漏洞基础笔记:php serialize/unserialize 与魔术方法机制、Java 反序列化原理,序列化字符串与对象转换过程中的漏洞成因与攻击本质。
cover
2023-10-07
Grafana-poc-exp
Grafana POC/EXP 集合:可视化监控工具的授权问题漏洞(CVE-2021-39226 快照路径敏感信息泄露等)复现与利用整理。
cover
2023-02-23
Strut2简单了解
Struts2 框架入门:基于 MVC 的 Java Web 应用框架原理,附 action.jsp 示例快速回顾框架工作机制。
cover
2022-10-16
Web安全基础知识
Web 安全基础知识入门:asp/php/jsp 等脚本语言类型与漏洞关系,目录型/端口型/子域名/旁注 C 段等站点搭建习惯的识别,集成软件特征判断。
cover
2023-09-08
禅道-poc和exp集合
禅道项目管理系统 POC/EXP 集合:16.5 router.class.php SQL 注入(CNVD-2022-42853)与权限绕过、命令执行漏洞的描述、复现与批量验证。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. 任意文件读取/删除
    1. 1.1. 漏洞描述
    2. 1.2. 产生原因
    3. 1.3. 文件读取函数
    4. 1.4. 补充:其他文件操作危险函数
    5. 1.5. 漏洞产生位置
    6. 1.6. 利用方式
    7. 1.7. 获得⽂件读取漏洞,通常会读哪些⽂件(Linux和windows)
      1. 1.7.1. /etc 目录
      2. 1.7.2. /proc目录
      3. 1.7.3. 其他目录
      4. 1.7.4. window
      5. 1.7.5. linux
  2. 2. 文件包含
    1. 2.1. 原理
    2. 2.2. 导致文件包含的函数
    3. 2.3. PHP中文件包含函数特点:
    4. 2.4. LFI(本地包含漏洞)原理是什么?
    5. 2.5. 本地文件包含利用方式
      1. 2.5.1. 1.包含本地敏感文件
      2. 2.5.2. 2. 包含日志getshell
      3. 2.5.3. 3. 包含session文件getshell
      4. 2.5.4. 4. 结合PHP伪协议getshell
      5. 2.5.5. 5. 结合文件上传getshell
      6. 2.5.6. 6. 远程文件包含getshell
      7. 2.5.7. 几个注意点:
    6. 2.6. 远程文件包含利用(默认关闭)
    7. 2.7. 文件包含防御
  3. 3. 文件包含和PHP伪协议
    1. 3.1. 简介
    2. 3.2. 常见伪协议用法
    3. 3.3. 借助PHP伪协议读写文件源码
    4. 3.4. 借助PHP伪协议代码执行
      1. 3.4.1. php://input 会读取POST内容里面的代码来执行
      2. 3.4.2. data://text.plain,<?php phpinfo()?>执行代码
    5. 3.5. 伪协议phar://
    6. 3.6. 伪协议zip:// &bzip2://& zlib://
      1. 3.6.1. 1. zip://
      2. 3.6.2. 2. compress.bzip2://file.bz2
      3. 3.6.3. 3. compress.zlib://file.gz
    7. 3.7. 伪协议梳理总结
  4. 4. 文件包含绕过
    1. 4.1. %00截断绕过:
    2. 4.2. 路径长度截断:
    3. 4.3. 点号截断:
    4. 4.4. 双写绕过:
    5. 4.5. 大小写混合绕过:
    6. 4.6. 编码绕过
      1. 4.6.1. 1. 利用url编码
      2. 4.6.2. 2. 二次编码
      3. 4.6.3. 3. 容器/服务器的编码方式
    7. 4.7. 一种system等函数被禁用后的骚操作
  5. 5. 小结
  6. 6. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中