webug 4.0 第二十七关 文件包含漏洞(webug 4.0最后一篇博客)

感谢webug团队一直以来的更新维护!

webug是什么

WeBug名称定义为“我们的漏洞”靶场环境基础环境是基于PHP/mysql制作搭建而成,中级环境与高级环境分别都是由互联网漏洞事件而收集的漏洞存在的操作环境。部分漏洞是基于Windows操作系统的漏洞所以将WeBug的web环境都装在了一个纯净版的Windows 2003的虚拟机中。

Webug官网:http://www.webug.org

Webug 4.0百度云地址: https://pan.baidu.com/s/1euUY4UG43BuOjhPqkJBvcw 提取码: 3xpy

来源:226安全团队

微信号:safeteam226

开始打靶

这关很简单,和前面的任意下载一样,都是暴露了文件路径,我们可以

1、查看不可执行文件
比如boot.ini
http://192.168.136.130/control/more/file_include.php?filename=../../../../boot.ini
在这里插入图片描述

2、执行可执行文件
之前的上传漏洞里我们上传了webshell,我们用这个打开看看
webug 4.0 第二十七关 文件包含漏洞(webug 4.0最后一篇博客)_第1张图片
所以你如果上传了一个shell文件,你就可以通过这种方式拿菜刀去连

至此,webug 4.0能写的就写完了,剩下的都是不会又不想学的或者源码有错的了。

你可能感兴趣的:(webug,4.0)