취약점에 대한 간략한 설명:
일부 웹사이트에서는 비즈니스 요구로 인해 파일 보기 또는 다운로드 기능을 제공할 수 있습니다. 사용자가 보거나 다운로드할 수 있는 파일에 제한이 없으면 악의적인 사용자가 일부 민감한 파일을 보거나 다운로드할 수 있습니다.
취약원인:
파일을 읽어오는 기능이 있습니다.
파일을 읽어오는 경로가 사용자가 제어 가능하고 검증되지 않거나 검증이 되지 않습니다. 엄격
파일 내용이 출력됩니다.
취약점의 위험성 :
스크립트 코드, 서비스, 시스템 구성 파일 등 서버 파일을 모두 다운로드하고, 획득한 정보를 더 큰 피해를 입히는 데 사용하세요.
획득한 코드는 더 많은 악용 가능한 취약점을 얻기 위해 추가 코드 감사가 가능합니다.
실험 환경: 웹버그 사격장
Homepage
BP 캡처 패킷
경로를 변경합니다. 는 이를 위해 리피터 모듈
리피터 모듈
아래의 send
아래에 있는 코드를 읽어보세요. 패키지를 넣어 다운로드할 수 있는지 확인하세요
다운로드 그것을 감사하세요
경로를 찾았습니다
위의 방법을 사용하여 다운로드하세요
dbConn.php를 찾았습니다. 그 앞에 DATAPATH가 있습니다
다음과 같을 수 있습니다. 폴더 이름
한번 해보세요
응답이 없습니다. 해당 폴더가 없어야 합니다
데이터로 변경됨
dbConfig.php
다운로드
데이터베이스 비밀번호 찾기
위 내용은 Webug 사격장 임의 파일 다운로드 취약점 재현 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

AI Hentai Generator
AI Hentai를 무료로 생성하십시오.

인기 기사

뜨거운 도구

MinGW - Windows용 미니멀리스트 GNU
이 프로젝트는 osdn.net/projects/mingw로 마이그레이션되는 중입니다. 계속해서 그곳에서 우리를 팔로우할 수 있습니다. MinGW: GCC(GNU Compiler Collection)의 기본 Windows 포트로, 기본 Windows 애플리케이션을 구축하기 위한 무료 배포 가능 가져오기 라이브러리 및 헤더 파일로 C99 기능을 지원하는 MSVC 런타임에 대한 확장이 포함되어 있습니다. 모든 MinGW 소프트웨어는 64비트 Windows 플랫폼에서 실행될 수 있습니다.

Eclipse용 SAP NetWeaver 서버 어댑터
Eclipse를 SAP NetWeaver 애플리케이션 서버와 통합합니다.

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

Dreamweaver Mac版
시각적 웹 개발 도구

SublimeText3 Linux 새 버전
SublimeText3 Linux 최신 버전
