| name | eni-redteam-file-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内文件操作漏洞测试的领域路由与边界手册,覆盖路径穿越、任意文件读写与上传、LFI/RFI。当任务落入文件漏洞领域、需要明确范围、证据、转向或退出标准时加载。 |
文件操作漏洞纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 文件上传/包含/读取漏洞测试 领域,测试范围限定在文件操作漏洞面:路径穿越、任意文件读取、写入与上传、本地/远程文件包含等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
文件类漏洞的共同点是"路径或内容的信任错位"。路径穿越源于路径拼接时缺少规范化校验;任意上传源于扩展名与内容校验的可绕过;文件包含源于包含目标的可控性。观察面清晰:读到的文件内容、写入后的落点、上传后的访问路径、包含后的执行痕迹,都是直接证据。
| 入口 | 典型载体 | 观察方式 |
|---|
| 路径参数 | 下载、读取、导出功能 | ../ 变体与编码观察响应 |
| 上传功能 | 头像、附件、导入接口 | 扩展名与内容校验测试 |
| 包含功能 | 模板、语言、页面参数 | include 目标可控性验证 |
| 写入功能 | 配置、缓存、日志接口 | 写入内容与落点检查 |
| 压缩/解压 | 归档处理 | 路径穿越与符号链接检查 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| 路径穿越 | 路径拼接缺少校验 | 读取 /etc/passwd 类敏感文件 |
| LFI | include 目标可控 | 包含日志/会话实现执行 |
| RFI | 远程包含可用 | 直接包含远端恶意代码 |
| 任意上传 | 上传校验可绕过 | webshell 落地 |
| 文件覆盖 | 写入路径可控 | 覆盖配置或密钥文件 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标域名、IP、应用或系统边界。
- 不得覆盖关键系统文件。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- 路径过滤 → 双重编码、..\ 替代、截断(%00)、超长路径。
- 文件上传限制 → 绕过扩展名检查(双扩展、大小写、.htaccess)、Content-Type 篡改。
- 文件包含有白名单 → 利用日志文件包含、session 文件、/proc/self/environ。
- 所有文件操作均安全 → 记录已测试文件参数,回退到上级知识库重新选择测试方向。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:完整请求(含路径穿越或上传 payload);文件读取、写入或执行成功的证明;可访问文件范围与影响评估。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已测试文件参数与失败原因,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。