网站导航

新闻资讯

当前位置:首页 > 新闻资讯

CTF靶场系列-Pentester Lab: PHP Include And Post Exploi...

发布时间:2019-08-20

简要描述:

下载地址https://download.vulnhub.com/pentesterlab/php_include_and_post_exploitation_i386.iso
实战演练使用netdiscover命令查找靶机的IP。
使用nmap查看靶机开放的端...

详细介绍

下载地址

https://download.vulnhub.com/pentesterlab/php_include_and_post_exploitation_i386.iso

实战演练

使用netdiscover命令查找靶机的IP。

image.png

使用nmap查看靶机开放的端口

image.png打开浏览器

image.png看到这样的构造,怀疑有文件包含漏洞

image.pngimage.png需要添加%00进行截断

image.png没有远程文件包含,没有用

image.png找到一个上传点,提示只能上传pdf文件

image.png修改后缀不行,看来它检测头部内容

image.png

添加头
image.png可以访问了

image.pngnc反弹

image.png

image.png

 


推荐产品

如果您有任何问题,请跟我们联系!

联系我们

Copyright © 武汉网盾科技有限公司 版权所有 备案号:鄂ICP备2023003462号-5

地址:武汉市东湖高新区光谷大道光谷世贸中心A栋23楼

在线客服 联系方式 二维码

服务热线

18696195380/18672920250

扫一扫,关注我们

关闭