首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如果本地文件包含(LFI),我应该下载或检查Windows系统上的哪些文件?

如果本地文件包含(LFI),我应该下载或检查Windows系统上的哪些文件?
EN

Security用户
提问于 2011-10-17 21:58:36
回答 1查看 2.3K关注 0票数 8

关于Windows系统上的本地文件包含(LFI)漏洞,我有一个问题。当可以从操作系统(OS)下载任何文件时,我应该先下载哪个文件?

我目前只知道这个漏洞,没有关于目录结构等的进一步信息。

我想到了几件事:

  • 源代码,潜在的信息泄露,后端,配置等;
  • IIS的metabase.xml;
  • autoexec.bat,以防在启动时有什么好喝的。
EN

回答 1

Security用户

发布于 2011-10-20 18:43:32

要尝试升级,您可以查找已知易受攻击的程序的已知版本。您可能不需要下载全部内容,只需获得签名/版本即可。

例如,显示OS补丁尚未应用的DLLs。这将给你信息,你可能想发动另一次攻击。(或者它会给你提供信息,说发动攻击是无用的,你应该去别处看看。)

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/8201

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档