0

0

Webug靶场任意文件下载漏洞怎么复现

王林

王林

发布时间:2023-05-13 17:40:06

|

1737人浏览过

|

来源于亿速云

转载

漏洞简述:

一些网站由于业务需求,可能提供文件查看或者下载的功能,如果对用户查看或者下载的文件不做限制,那么恶意用户可以可以查看或者下载一些敏感文件,比如配置信息、源码文件等

漏洞成因:

存在读取文件的函数

读取文件的路径用户可控且未校验或校验不严格

输出了文件内容

漏洞危害:

下载服务器任意文件,如脚本代码、服务及系统配置文件等,进一步利用获取的信息进行更大的危害。

可用得到的代码进一步代码审计,得到更多可利用漏洞

实验环境:webug靶场

Webug靶场任意文件下载漏洞怎么复现

主页

Webug靶场任意文件下载漏洞怎么复现

BP抓包

Webug靶场任意文件下载漏洞怎么复现

我们把url的路径改为,发送至repeater模块

Webug靶场任意文件下载漏洞怎么复现

Webug靶场任意文件下载漏洞怎么复现

在repeater模块下send

读取出来了代码

Webug靶场任意文件下载漏洞怎么复现

放包,看是否能下载

Webug靶场任意文件下载漏洞怎么复现

下载下来,审计一下

LAIKA
LAIKA

LAIKA 是一个创意伙伴,您可以训练它像您(或您想要的任何人)一样写作。

下载

Webug靶场任意文件下载漏洞怎么复现

发现了一个路径

Webug靶场任意文件下载漏洞怎么复现

用上面的方法下载下来

Webug靶场任意文件下载漏洞怎么复现

Webug靶场任意文件下载漏洞怎么复现

发现dbConn.php,前面还有一个DATAPATH

这个有可能是个文件夹名字

我们试一下

Webug靶场任意文件下载漏洞怎么复现

没反应,肯定是没有这个文件夹

改为data

Webug靶场任意文件下载漏洞怎么复现

Webug靶场任意文件下载漏洞怎么复现

又发现dbConfig.php

Webug靶场任意文件下载漏洞怎么复现

下载

Webug靶场任意文件下载漏洞怎么复现

Webug靶场任意文件下载漏洞怎么复现

发现数据库密码

Webug靶场任意文件下载漏洞怎么复现

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
C++ 单元测试与代码质量保障
C++ 单元测试与代码质量保障

本专题系统讲解 C++ 在单元测试与代码质量保障方面的实战方法,包括测试驱动开发理念、Google Test/Google Mock 的使用、测试用例设计、边界条件验证、持续集成中的自动化测试流程,以及常见代码质量问题的发现与修复。通过工程化示例,帮助开发者建立 可测试、可维护、高质量的 C++ 项目体系。

8

2026.01.16

java数据库连接教程大全
java数据库连接教程大全

本专题整合了java数据库连接相关教程,阅读专题下面的文章了解更多详细内容。

29

2026.01.15

Java音频处理教程汇总
Java音频处理教程汇总

本专题整合了java音频处理教程大全,阅读专题下面的文章了解更多详细内容。

13

2026.01.15

windows查看wifi密码教程大全
windows查看wifi密码教程大全

本专题整合了windows查看wifi密码教程大全,阅读专题下面的文章了解更多详细内容。

42

2026.01.15

浏览器缓存清理方法汇总
浏览器缓存清理方法汇总

本专题整合了浏览器缓存清理教程汇总,阅读专题下面的文章了解更多详细内容。

6

2026.01.15

ps图片相关教程汇总
ps图片相关教程汇总

本专题整合了ps图片设置相关教程合集,阅读专题下面的文章了解更多详细内容。

9

2026.01.15

ppt一键生成相关合集
ppt一键生成相关合集

本专题整合了ppt一键生成相关教程汇总,阅读专题下面的的文章了解更多详细内容。

5

2026.01.15

php图片上传教程汇总
php图片上传教程汇总

本专题整合了php图片上传相关教程,阅读专题下面的文章了解更多详细教程。

2

2026.01.15

phpstorm相关教程大全
phpstorm相关教程大全

本专题整合了phpstorm相关教程汇总,阅读专题下面的文章了解更多详细内容。

4

2026.01.15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号