当前位置:首页 > 黑客业务 > 正文内容

upload-labs过关

访客4年前 (2021-04-04)黑客业务1055

序言

因为对文件上传漏洞并不是尤其的了解,在网络上找到训练文件上传漏洞的射击场开展训练,加重自身的印像。
射击场源代码详细地址: https://github.com/c0ny1/upload-labs
吊舱包括漏洞种类归类:

过关手记

PASS 1

第一关根据前面js开展认证,不允许上传.php种类文件

(1)能够将php文件改动为后缀为.jpg后缀文件,在根据burp抓包软件开展改动



(2)根据改动前端代码加上.php文件开展上传

PASS 2

第二关根据服务器端对数据文件的MIME开展查验
根据burp改动Content-Type种类

PASS 3

第三关严禁上传.asp|.aspx|.php|.jsp后缀文件,能够试着上传后缀php3,php5的文件开展上传

PASS 4

第四关严禁普遍的后缀文件

能够试着应用.htaccess调用文件分析绕过


在上传一个4.jpg文件上传取得成功后.jpg文件便会以,php文件运作
检测取得成功

PASS 5

第五关严禁了普遍后缀文件也包含了.htaccess

变更后缀名英文大小写开展绕过

PASS 6

第六关严禁普遍后缀与英文大小写互用绕过
能够应用后缀加空格符开展绕过

PASS 7

第七关严禁上传全部能够分析的后缀
应用windows加.绕过(对文件取名时最终一个字符为.会全自动忽视)

PASS 8

应用windows::$DATA绕过绕过

PASS 9

第九关只容许上传.jpg|.png|.gif后缀的文件

应用.php. .开展绕过

PASS 10

根据源代码得知回来除脚本制作后缀,源代码里将能够当做php分析的后缀都换成空

应用双写开展绕过

PASS 11

应用\u0000断开开展上传
断开标准: php版本 低于5.3.4 超过此版本号的修补了
php的 magic_quotes_gpc 为 OFF情况 这涵数是魔术师冒号,会对比较敏感的标识符转义的 空便会被转义加个反斜杠

上传取得成功

PASS 12

与第十一关类似将get改成了post
能够应用十六进制00断开漏洞绕过授权管理

PASS 13

查验标志內容开始两个字节数
应用图片马开展上传获得webshell
最终应用文件包括漏洞开展利用

PASS 14

第十四关应用getimagesize()查验是不是为照片文件
应用edjpgcom专用工具将一句话添加图片中开展上传
这儿我只试着了一种

PASS 15

第十五关应用exif_imagetype()查验是不是为照片文件
这儿应用第14关的图片马就可以上传

PASS 16

第16关再次3D渲染了照片
应用以前的图片马开展上传
上传以前将木马病毒写在最终

上传取得成功后会转化成一张新的图片替代原先的照片
能够见到载入的木马病毒文件被改动

大家只必须寻找3D渲染前后左右沒有转变的部位,随后将php代码写进去,就可以取得成功上传含有php代码的照片了

PASS 17

第十七关必须代码审计
必须根据标准市场竞争漏洞持续要求資源,利用burp持续要求資源,随后持续在电脑浏览器中浏览最后上传取得成功

PASS 18

同第十七关类似,选用了市场竞争上传与授权管理
参照巨头的根据手记了解能够利用上传重新命名市场竞争 Apache分析漏洞 持续分包
最后立即根据水果刀联接

PASS 19


CVE-2015-2348
move_uploaded_file() 00断开,上传webshell,另外自定储存名字,立即储存为php是不好的
发觉move_uploaded_file()涵数中的img_path是由post主要参数save_name操纵的,因而能够在save_name利用00断开绕过

扫描二维码推送至手机访问。

版权声明:本文由黑客接单发布,如需转载请注明出处。

本文链接:https://therlest.com/107404.html

分享给朋友:

“upload-labs过关” 的相关文章

字节承认商业化团队撤城裁员了

据晋江新闻网2021年10月19日21:00:43的最新发布,微博网友@ 爆料。   平安夜来临之际,事件,在网上炒得沸沸扬扬,引发全网热议!   据悉,黑客追款后来被报道了几次。猜测第六百八十八章逃港者第六百八十九章调侃第六百。相对这个账号是他的。   1.专业网赌追回...

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这

猪肉怎么选?颜色有区别吗?今天做饭的时候发现上次买的猪肉颜色跟这 买猪肉时,根据肉的颜色、外观、气味等可以判断出肉的质量是好还是坏。优质的猪肉,脂肪白而硬,且带有香味。肉的外面往往有一层稍带干燥的膜,肉质紧密,富有弹性,手指压后凹陷处立即复原。 次鲜肉肉色较鲜肉暗,缺乏光泽,脂肪呈灰白色;表面带...

宜家自助餐多少钱一位 「天津宜家自助餐多少钱」

食材的流转等息息相关的,白堤路店,就不用付钱了。吃完了,不像别的自助沙拉酱都兑了N多的水!其他」的也是10多块20块一份。鞍山西道,你绝对吃不腻。 举荐菜:当然是面啦!海鲜、你去尝尝吧。 举荐蔡:特色鸡串,金汉斯南美多少烤肉,腌好的肉和没腌的肉都有,200元一位,宜家家居,宜家2楼那个不是自助餐厅,...

今天发生的重大新闻5条,国内新闻最新消息10条

近期发生的额十件大新闻,伊朗重申继续实施核计划。本·拉登被击毙,近期国内外新闻要近期。 被关闭·国家最高科学技术奖揭晓"青藏铁路工程"等获奖·广西陆川一在建楼面坍塌14名工人坠地受伤,文汇报,执政党民族解放党总统,到了主要内容介绍完。 这是初中作业吧!月1日—德国总理默克尔倡议成立联合国经济理事会。...

蜂胶多少钱一瓶是真的(蜂胶五毒膏多少钱一只)

之前听说这客户有糖尿病,蜂胶就是物稀价贵,变成日常可以食用的营养品。 我经常买的澳佳宝的120左右220粒。如果是纯蜂蜜的话,一般是100-300之间的,59块钱一瓶,在100~300是左右不等,总钱黄酮大于4000mg/100g的含量,一定要注意通过正规的渠道购买,我只知道麦金利的。 蜂胶软胶囊价...

存储过程oracle(oracle财务系统)

推荐教程:甲骨文教程 本文主要介绍甲骨文中的数据转换。 1.日期转换成字符串(以2016年10月20日为例) 选择to_char(sysdate,& # 39;yyyy-mm-DD hh24:mi:ss & # 39;)strDateTime从dual-获取年-月-日:分:秒-...

评论列表

拥嬉嘻友
2年前 (2022-07-02)

gesize()查验是不是为照片文件应用edjpgcom专用工具将一句话添加图片中开展上传这儿我只试着了一种PASS 15第十五关应用exif_imagetype()查验是不是为照片文件这儿应用第14关的图片马就可以上传PASS

夙世绿邪
2年前 (2022-07-02)

关应用getimagesize()查验是不是为照片文件应用edjpgcom专用工具将一句话添加图片中开展上传这儿我只试着了一种PASS 15第十五关应用exif_imagetype()查验是不是为照片文件这儿应用第14关的图片马就可以上传PASS 16第16

鹿岛莺时
2年前 (2022-07-02)

关严禁上传.asp|.aspx|.php|.jsp后缀文件,能够试着上传后缀php3,php5的文件开展上传PASS 4第四关严禁普遍的后缀文件能够试着应用.htaccess调用文件分析绕过在上传一个4.jpg文件上传取得成功后.jpg文件便会以,php文件运作检测取得

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。