《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验

学习视频来源:B站《Web安全渗透全套教程(40集)》

个人在学习的同时,也验证了视频中的实验部分,现将授课笔记和实验笔记整理下来。

项目实验环境

写shell.php文件,一句话木马

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第1张图片

原理及危害

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第2张图片

绿色才是应该包含的,红色和黄色的为不应包含的

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第3张图片

低安全级别渗透

低安全级别

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第4张图片

默认包含了include.php文件

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第5张图片

查看低安全级别下的源代码,没有做任何过滤

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第6张图片

本地文件包含

本地文件包含系统文件(URL路径为参考路径)

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第7张图片

在fi目录下创建y.txt文件,选择“File Inclusion”,修改地址栏地址,可以包含创建的文件

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第8张图片

本地文件包含+webshell

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第9张图片

使用edjpgcom程序为jpg文件增加代码

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第10张图片

文件上传成功

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第11张图片

使用文件包含,需输入相对路径执行jpeg文件,出现乱码

网站服务器目录下生成一句话木马文件

之后可以使用中国菜刀访问服务器(因MAC没有中国菜刀,使用老师的图)

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第12张图片

使用菜刀创建文件

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第13张图片

远程文件包含+webshell

kali服务器启动apache2

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第14张图片

创建yangge.txt,包含生成木马的语句

使用File Inclusion,包含远程文件

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第15张图片

根据一句话木马,生成了shell50.php

中安全级别渗透

中安全级别

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第16张图片

只对远程文件包含有帮助

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第17张图片

远程文件包含+webshell

创建一句话木马

确认可以正常访问

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第18张图片

执行远程文件

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第19张图片

并没有出现shell500.php文件

但如果打乱http://,则可以生效

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第20张图片

出现shell500.php

高安全级别渗透

调整级别为高

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第21张图片

只能包含include.php

《Web安全渗透全套教程(40集)》学习笔记 | 文d件d包d含d渗d透d原理及实验_第22张图片

你可能感兴趣的:(视频学习笔记)