当前位置: 首页 > news >正文

upload-labs文件上传1-5关

第一关

编写一句话木马1.php,编写完成后将后缀名修改为png

image-20230830221044342

将1.png上传,上传时使用bp抓包

image-20230830221123297

抓包后将后缀名修改为png

image-20230830221522830

连接蚁剑

image-20230830222540470

image-20230830222608020

第二关

上传1.php,显示文件类型不正确

image-20230910182318050

使用bp抓包发送重发器,修改文件后缀名后点击发送,还是提示文件类型不正确。

image-20230910182432557

修改文件类型为imgae/png点击发送,上传成功。

image-20230910182522644

使用蚁剑连接上传的一句话木马

http://192.168.16.136/upload/1.php

image-20230910182933318

image-20230910183139618

第三关

选择上传1.php,显示上传文件类型不正确

image-20230910183258068

查看源代码发现是黑名单验证

image-20230910184522743

黑名单规则不严谨,在某些特定环境中某些特殊后缀仍会被当作php文件解析 php、php2、php3、php4、php5、php6、php7、pht、phtm、phtml。我们这里用.php7试一下,直接上传一个名为1.php的文件,可以发现直接上传成功。使用bp抓包发送重发器,修改文件后缀名为php7后点击重发,发送成功。

image-20230910184814462

第四关

查看源代码,发现黑名单比第三关的多了很多

image-20230910195601116

首先创建一个.htaccess文件(文件名就为.htaccess)内容如下

AddType application/x-httpd-php .png

意思就是如果文件里面有一个后缀为.png的文件,他就会被解析成.php。先上传一个1.png文件,然后上传这个.htaccess,再访问1.png,完美通关。

image-20230910200254933

第五关

查看源码,没有转换小写

image-20230910200517036

这样我们就可以上传大小写混合的后缀名来进行绕过。上传一个1.Php文件,直接上传成功。

image-20230910200702392

image-20230910200734969

http://www.lryc.cn/news/174354.html

相关文章:

  • git的基本使用
  • Mac台式电脑内存清理方法教程
  • FL Studio怎么破解?2023年最新FL Studio 21图文安装激活教程?FL 21中文版下载 v21.1.1.3750 汉化 版
  • Zookeeper高级_四字命令
  • /usr/bin/ld: cannot find -lmysqlcllient
  • 折线图geom_line()参数选项
  • 百度SEO优化基本原理(掌握SEO基础,提高网站排名)
  • 2023 ICPC 网络赛 第一场 部分题解 (待完善)
  • Hadoop的HDFS高可用方案
  • 【计算机基础】让我们重新认识一下Visual Stduio及其操作,知识点汇总!!
  • 使用Node构建私人代理池
  • 2023年“羊城杯”网络安全大赛 决赛 AWDP [Break+Fix] Web方向题解wp 全
  • 如何用好免费的ChatGPT
  • golang 实现带令牌限流的JWT demo
  • 【web开发】9、Django(4)ajax请求
  • 消息队列中,如何保证消息的顺序性?
  • Shell别名的使用方法及管理技巧
  • C/C++选择题好题分享
  • kafka副本机制
  • 服务注册发现_actuator微服务信息完善
  • 常见列表字典排序
  • 【Acwing1027】方格取数(动态规划)题解
  • 合并区间:解决区间重叠问题的高效算法
  • 万字总结HTML超文本标记语言
  • Java线程池是如何保证核心线程不被销毁的
  • 新课程标准培养学生“高考物理关键能力”的实践研究课题文献综述
  • 急救车工业路由器应用提升急救效率:车联网、数据采集与远程诊疗
  • 【操作系统】聊聊CPU上下文切换实操
  • 【java】【SpringBoot】【四】原理篇 bean、starter、核心原理
  • 【精品资源】Java毕业设计攻略:从选题到答辩,一站式指南