搜尋
首頁運維安全Webug靶場任意檔下載漏洞怎麼復現

漏洞簡述:

有些網站由於業務需求,可能提供檔案檢視或下載的功能,如果對使用者檢視或下載的檔案不做限制,那麼惡意使用者可以可以查看或下載一些敏感文件,例如配置資訊、源碼文件等

漏洞成因:

存在讀取文件的函數

#讀取檔案的路徑使用者可控且未校驗或校驗不嚴格

輸出了檔案內容

#漏洞危害:

下載伺服器任意文件,如腳本程式碼、服務及系統設定檔等,進一步利用所取得的資訊進行更大的危害。

可用得到的程式碼進一步程式碼審計,得到更多可利用漏洞

實驗環境:webug靶場

Webug靶場任意檔下載漏洞怎麼復現

主頁

Webug靶場任意檔下載漏洞怎麼復現

BP抓包

Webug靶場任意檔下載漏洞怎麼復現

#我們把url的路徑改為,發送至repeater模組

Webug靶場任意檔下載漏洞怎麼復現

Webug靶場任意檔下載漏洞怎麼復現

在repeater模組下send

#讀取出來了程式碼

Webug靶場任意檔下載漏洞怎麼復現

##放包,看是否能下載

Webug靶場任意檔下載漏洞怎麼復現

下載下來,審計一下

Webug靶場任意檔下載漏洞怎麼復現##發現了一個路徑

Webug靶場任意檔下載漏洞怎麼復現用上面的方法下載下來

Webug靶場任意檔下載漏洞怎麼復現

Webug靶場任意檔下載漏洞怎麼復現#發現dbConn.php,前面還有一個DATAPATH

這個有可能是個資料夾名字

我們試試看

Webug靶場任意檔下載漏洞怎麼復現沒反應,一定是沒有這個資料夾

改為data

Webug靶場任意檔下載漏洞怎麼復現

Webug靶場任意檔下載漏洞怎麼復現#又發現dbConfig.php

##下載Webug靶場任意檔下載漏洞怎麼復現

Webug靶場任意檔下載漏洞怎麼復現

發現資料庫密碼Webug靶場任意檔下載漏洞怎麼復現

##

以上是Webug靶場任意檔下載漏洞怎麼復現的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文轉載於:亿速云。如有侵權,請聯絡admin@php.cn刪除

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

VSCode Windows 64位元 下載

VSCode Windows 64位元 下載

微軟推出的免費、功能強大的一款IDE編輯器

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具

Dreamweaver Mac版

Dreamweaver Mac版

視覺化網頁開發工具

SublimeText3 Linux新版

SublimeText3 Linux新版

SublimeText3 Linux最新版