[13935] 2019-04-01_FDsploit:文件包含路径回溯漏洞的挖掘枚举和利用

文档创建者:s7ckTeam
浏览次数:14
最后更新:2025-01-18
2019-04-01_FDsploit:文件包含路径回溯漏洞的挖掘枚举和利用 F D s p l o i t s e c i s t   F r e e B u f   2 0 1 9 - 0 4 - 0 1 F D s p l o i t / F D s p l o i t / L F I 使 - - l f i s h e l l 3 L F I   s h e l l s i m p l e :   s h e l l U R L   h t m l 使 e x p e c t :   s h e l l s h e l l P H P e x p e c t : / /   w r a p p e r i n p u t :   s h e l l s h e l l P H P p h p : / / i n p u t l f i - s h e l l c l e a r e x i t
L F I - s h e l l h t m l 3 L F I   s h e l l G E T / P O S T G E T 使 * 使 c o o k i e 使 P H P R C E 使 s h a - 2 5 6   h a s h b a s e 6 4 / u r l e n c o d i n g 1 . d i r e c t o r y 使 . . / p a y l o a d s h a - 2 5 6 2 .   L F I . / f d s p l o i t . p y   - u   ' h t t p : / / 1 2 7 . 0 . 0 . 1 : 8 8 8 8 / t e s t / b W A P P / b W A P P / d i r e c t o r y _ t r a v e r s a l _ 2 . p h p ? d i r e c t o r y = d o c u m e n t s '   - c   ' P H P S E S S I D = 7 a c f 1 c 5 3 1 1 f e e 6 1 4 d 0 e b 4 0 d 7 f 3 4 7 3 0 8 7 ;   s e c u r i t y _ l e v e l = 0 '   - d   8
  l a n g u a g e L F I 使 . . / e t c / p a s s w d p a y l o a d 绿 3 . 使 使 s i m p l e   s h e l l L F I 使 s i m p l e   s h e l l L F I 使 P O S T - - p a r a m s - - p a y l o a d N o n e . / f d s p l o i t . p y   - u   ' h t t p : / / 1 2 7 . 0 . 0 . 1 : 8 8 8 8 / t e s t / b W A P P / b W A P P / r l f i . p h p ? l a n g u a g e = * & a c t i o n = g o '   - c   ' P H P S E S S I D = 7 a c f 1 c 5 3 1 1 f e e 6 1 4 d 0 e b 4 0 d 7 f 3 4 7 3 0 8 7 ;   s e c u r i t y _ l e v e l = 0 '   - d   7   - k   r o o t   - p   / e t c / p a s s w d
- - f i l e U R L G E T - - f i l e - - c o o k i e u r l c o o k i e c o o k i e 访 i n p u t   s h e l l P O S T 4 - - f i l e P O S c o o k i e s 使 j s o n - - l f i s h e l l h i s t o r y i s s u e * G i t H u b F B s e c i s t F r e e B u f . C O M p i p   i n s t a l l   - r   r e q u i r e m e n t s . t x t   - - u p g r a d e   - - u s e r
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则