• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách khai thác lỗ hổng Local File Inclusion của Website

Dark Sniffer by Dark Sniffer
07/12/2021 - Updated on 24/07/2025
in Basic Hacking
A A
0

Mục lục bài viết

  1. Cách khai thác lỗ hổng Local File Inclusion
  2. Mẹo để hoàn thành thử thách
  3. Câu hỏi thường gặp
    1. Lỗ hổng Local File Inclusion (LFI) là gì?
    2. Tôi có thể sử dụng LFI để truy cập những tập tin nào?
    3. Làm thế nào để khắc phục lỗ hổng LFI?

Bài viết này sẽ giải thích việc file cục bộ là gì và cách chúng ta có thể sử dụng nó để khai thác máy tính. Bạn có thể sử dụng kiến thức này để giải quyết thử thách số 14 của Christmas Advent of Cyber!

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Cách khai thác file cục bộ trong đường dẫn web

Các bài viết liên quan

ung dung cau nguyen iran bi hack

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 3

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 4

WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike

16/11/2023 - Updated on 24/07/2025
Resource hacker

Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker

04/07/2023 - Updated on 24/07/2025

Cách khai thác lỗ hổng Local File Inclusion

Một số ứng dụng web sẽ chứa nội dung của các file và tải nó lên trang web. Hoặc ứng dụng có thể đưa nó vào tài liệu và phân tích cú pháp nó như một phần của ngôn ngữ lập trình.

Ví dụ: nếu một ứng dụng web có đường dẫn sau:

https://example.com/?include_file=file1.php

Đường dẫn này sẽ lấy nội dung từ file1.php và hiển thị nó lên web. Nếu một ứng dụng không thiết lập danh sách trắng những tệp nào có thể được tải lên và truy cập qua đường dẫn, thì người dùng có thể yêu cầu tệp /etc/shadow, hiển thị tất cả người dùng đã mã hóa trên hệ thống đang chạy ứng dụng web.

Khi ứng dụng web chứa một file, nó sẽ đọc file đó với quyền của người dùng đang chạy máy chủ web. Ví dụ: nếu người dùng joe chạy máy chủ web, nó sẽ đọc tệp có quyền của joe, nếu chạy dưới dạng root, nó sẽ có quyền của người dùng root. Bạn nên tính trước trường hợp này khi tạo file, trước tiên hãy thử tạo một tệp mà bạn biết máy chủ web có quyền đọc (chẳng hạn như robots.txt nếu máy chủ web có tệp đó), để xem liệu nó có dễ bị khai thác theo kiểu này hay không.

Với lỗ hổng Local File Inclusion, bạn có thể thử và xem các tệp sau để hỗ trợ bạn quản lý máy chủ.

  • /etc/shadow – Xem mật khẩu đã mã hóa của tất cả người dùng trên hệ thống
  • server.js hoặc index.js – Nếu ứng dụng được viết bằng NodeJS, đây là những tên tệp phổ biến chứa code chính của ứng dụng – thông tin đăng nhập API có thể bị lộ.
  •  /etc/hosts – Chứa thông tin máy chủ web đang giao tiếp với các thiết bị nào khác trên mạng.
  • /uploads/evil.php – Nếu bạn tải web shell của riêng mình lên máy chủ web, thì bạn có thể thực thi nó bằng lỗ hổng này.

Mẹo để hoàn thành thử thách

Một số máy chủ web sẽ coi mọi dấu gạch chéo (/) là đường dẫn vào trang mới, nhưng nếu chúng ta muốn khai thác một file như /etc/shadow thì sao?

https://example.com/notes/?include=/etc/shadow

Máy chủ sẽ nghĩ rằng nó sẽ truy cập /notes/include/etc/shadow. Vậy nên bạn không thể thêm dấu gạch chéo trong URL vì máy chủ web sẽ nghĩ rằng nó đang truy cập đến một thư mục khác.

Giải pháp là sử dụng mã hóa URL. Mã hóa URL thay thế các ký tự ASCII không an toàn bằng ‘%’ theo sau là hai chữ số thập lục phân. Dấu gạch chéo (/) có thể được mã hóa URL là %2F. Do đó chúng ta có thể thay đổi đường dẫn thành:

https://example.com/notes/?include=%2Fetc%2Fshadow

Yêu cầu mới này sẽ truy cập vào /notes/ và sau đó chuyển đổi %2F thành dấu gạch chéo. Vậy là xong rồi đó.

https://meyerweb.com/eric/tools/dencoder/ – Đây là một trình giải mã và mã hóa URL hữu ích mà bạn có thể sử dụng.

Ngoài ra, bạn có thể xem cách giải bài shodan.io trên TryHackMe tại đây.

Câu hỏi thường gặp

Lỗ hổng Local File Inclusion (LFI) là gì?

LFI là một lỗ hổng bảo mật cho phép kẻ tấn công truy cập và đọc các tập tin trên máy chủ web. Điều này xảy ra khi ứng dụng web không kiểm tra kỹ lưỡng đầu vào của người dùng trước khi sử dụng nó để mở các tập tin.

Tôi có thể sử dụng LFI để truy cập những tập tin nào?

Bạn có thể cố gắng truy cập các tập tin hệ thống như `/etc/passwd`, `/etc/shadow` (chứa thông tin mật khẩu đã mã hóa), hoặc các tập tin cấu hình của ứng dụng web. Bạn cũng có thể truy cập các tập tin tải lên bởi người dùng khác nếu ứng dụng cho phép.

Làm thế nào để khắc phục lỗ hổng LFI?

Cách tốt nhất để khắc phục LFI là thực hiện kiểm tra đầu vào nghiêm ngặt. Chỉ cho phép ứng dụng web truy cập vào các tập tin được xác định trước và tránh sử dụng đầu vào của người dùng trực tiếp trong đường dẫn tệp.

Tags: file cục bộhackkhai thác filelỗ hổng bảo mậtLocal File Inclusion
Dark Sniffer

Dark Sniffer

Related Posts

ung dung cau nguyen iran bi hack
Tin tức

Ứng dụng cầu nguyện của Iran bị hack, gửi thông điệp kêu gọi đầu hàng

01/03/2026
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 5
Phần mềm máy tính

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike 6
Basic Hacking

WindowSpy: Tự động giám sát nạn nhân trên Cobalt Strike

16/11/2023 - Updated on 24/07/2025
Resource hacker
Phần mềm máy tính

Cách thay đổi màn hình Welcome trên Windows bằng Resource Hacker

04/07/2023 - Updated on 24/07/2025
Các công cụ quét lỗ hổng bảo mật tốt nhất 7
Basic Hacking

Các công cụ quét lỗ hổng bảo mật tốt nhất

29/05/2023 - Updated on 24/07/2025
Sự nguy hiểm của thư mục .git 8
Basic Hacking

Sự nguy hiểm của thư mục .git

26/05/2023 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

tạo ảnh sống ảo tại đèo Mã Pí Lèng

Hướng dẫn tạo ảnh sống ảo tại đèo Mã Pí Lèng với AI

by Thanh Kim
21/03/2026
0

Cách ngăn người khác cài phần mềm vào PC Windows 10

Cách ngăn người khác cài phần mềm vào PC Windows

by Thanh Kim
20/03/2026
0

iPhone 11 Series: Những chiếc iPhone cuối cùng dùng màn LCD/Viền bo còn sót lại

by AnonyViet
20/03/2026
0

Save image as Type chứa mã độc

Save image as Type chứa mã độc: Gỡ ngay kẻo mất tiền oan!

by Thanh Kim
19/03/2026
0

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Bình luận gần đây

  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Sơn trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Hieu trong Share miễn phí bộ 03 Combo khóa học tự học tiếng Anh giao tiếp
  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Tran Minh trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • Kerya Kuznetsov trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • 1234560987 trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
kết quả xổ số hôm nay U888 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin cakhiatv socolive Xoso66 zx88 58win fun88.supply EE88 https://da88.design/ https://fun88.supply/ F8BET80 https://q23win.com/ 32win https://lc88.jpn.com/ u888 8xbet W88 link 58win 58WIN https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 RR88 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ xx88.me.uk XN88 NOHU90 AF88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet 789p NOHU90 Thabet vip66 7mcn hm88 xoso66 DA88 9BET https://daga.rocks https://c168.info/ LC88 Game WIN678 sv368 SH BET https://jun88sr.com/ GVUI TR88 NOHU90 TG88 Taptap 188bet taptap 188BET Link https://qq88pro.vip/ https://kjcgaming.com https://nohutm.com 6789 789Win https://go8.red/ 23win clubv 7m https://urr88.com/ Mig8 mcw casino hit club game bai tg88 kèo nhà cái 5 9 win Sunwin UU88 nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club sodo casino ok 8386 xx88 V9BET Sun52 https://918xxy.com/ https://go99bet.live/ https://tt88.ae.org/ kjc 8us https://www.open8808.com/ c168 fly88 hytw3339 ok9 https://go99.mx/ f168 79king Sunwin nhà cái MB66 Luck8 Alo789 hello88 f168 mb66 MV88 sc88 11uu vn23 8DAY ko66 789win 88CLB kèo nhà cái TẢI SUNWIN Thabet tg88 c168 CM88 nạp tiền qq88 8kbet Lode88 game bài game nổ hũ tỷ lệ nhà cái sun win gavangtv colatv truc tiep bong da trực tiếp bóng rổ thapcamtv SH BET https://www.78wind.love/ SODO luck8 tr88 cm88 https://kjcgaming.com/ https://devmarks.io cwin Kkwin https://abc8.za.com V9bet 888slot Keonhacai5 ALO8.com F168 rikvip VIN777 Rik88 8kbet KUBET TT88 789club 789club AX88 xoso66 https://sc88.info/ HZ88 MMOO OPEN88 12bet https://nohu90s.asia go88 trang cá độ bóng đá https://nohuq.net/ https://s8inc.com/ SODO https://cm88.uk.net/ ko66 12bet https://cm88.gg/ 8us F168 Jun88 Jun88

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz