Shikata Ga Nai

Private? There is no such things.

DVWAでFile Inclusion(High)

Hey guys!

セキュリティレベルを『High』にして。

『file1.php』をクリックすると下記の結果が。

ファイル名をURLに渡しているよう。

 

f:id:ThisIsOne:20191115095248p:plain

 

いつものように

 『../../../../../../etc/passwd』

と入力して見ると。

対策されていたよう。

 

f:id:ThisIsOne:20191115095409p:plain

同じように

 『http://www.google.com

と入力してみてもダメ。

 

f:id:ThisIsOne:20191115100941p:plain

 

ソースコードを見てみると先頭に『file』とついているかを確認しているよう。


f:id:ThisIsOne:20191115095621p:plain

 

ならば

 『file:///etc/passwd』

と入力してみた。

パスワードが取得できた。

 

f:id:ThisIsOne:20191115100303p:plain


ちなみに

 『file://localhost/etc/passwd』

でも可能。

ローカルPCにあるリソースへアクセスする際には『localhost 』は省略できるので。

 

f:id:ThisIsOne:20191115100443p:plain

 

Best regards,