文件包含漏洞和文件上传漏洞中文件上传到服务器的实现

远程桌面链接

第一次编辑(在学习远程文件包含时要求构造一个虚拟服务器,并向攻击方请求虚拟服务器内的文件。
有两种方法上传程序到服务器里面。
如果是win系统服务器,那么打开远程桌面,从本地电脑复制文件,到远程桌面服务器里面,粘贴文件,就可以了。
如果有ip地址,ftp账号密码,也可以用 ftp软件上传。适用于win和linux系统。下面初步尝试了远程桌面访问。)

使用远程桌面链接服务器

在命令行中键入ipconfig查询到本地的ip,但这个本机ip不是我们要用到的ip,我们要往服务器端上传文件。下面尝试的是对自己ip的远程连接。
文件包含漏洞和文件上传漏洞中文件上传到服务器的实现
之后win+R,并输入mstsc打开远程登录
文件包含漏洞和文件上传漏洞中文件上传到服务器的实现
进入到远程链接的界面,键入我们自己的ip地址。

文件包含漏洞和文件上传漏洞中文件上传到服务器的实现
但根据百度知道的回答,因为我们安装了vmware的原因,其中的一个vmnet的连接配置的ip地址和我们要连接的服务器一样,也就是说自己连接了自己,所以无法连接
文件包含漏洞和文件上传漏洞中文件上传到服务器的实现
所以我们需要另一台单独的主机,实现交互,此处因为某些原因没有连接上传成功。
文件包含漏洞和文件上传漏洞中文件上传到服务器的实现

文件上传到本地服务器

众所周知每个连接网络的计算机都会被分配一个IP,这个端系统既可以充当客户端,向服务器发起请求,也可以充当服务器,被其他客户端取数据,那么这个过程如何实现?
我们通过ipconfig命令拿到本机IP后,在web服务器界面键入本机ip,会进入到起始页面。如图:
文件包含漏洞和文件上传漏洞中文件上传到服务器的实现这是我们的本地的web服务界面。如果想要扩充我们的web内容,该怎么办?需要到本机localhost的www服务下建立更多的html,mp3,php,txt文件。我们创建一句话木马用的就是php后缀的文件。我们可以看到该url实际请求的我们的主机(此时被当作服务器)的web资源的物理路径。那么如果我们在该路径下创建一个文件,那么理论上就可以被其他主机端请求到我们该路径下的文件,可被用作文件包含/文件上传漏洞攻击。
文件包含漏洞和文件上传漏洞中文件上传到服务器的实现