最近刷了几道文件上传的题,其中包括 js 绕过、.htaccess 上传、phar 绕过,文件上传的题目一般都是黑盒,白盒审计很少,奇奇怪怪的东西还是挺多的。就我自己来说,做这种题一般都是各种都试试,基本上都能出来。
进行压缩,之后把 rar 的后缀名改成 jpeg 格式
首先我们在本地测试一下: 准备一句话木马
test.php
index.php可以看到,是可以执行的。
安恒月赛:image_up
首先我们把源码读出来:
这里是利用伪协议读取源码/index.php?page=php://filter/read=convert.base64-encode/resource=index.php
index.php
login.php
upload.php
这道题就是利用 phar 伪协议去包含我们写好的一句话
具体做法: 木马文件打包成压缩包,然后改后缀,再利用 phar 伪协议读取
最后用蚁剑链接就可以拿到 flag
例题一查看源码之后发现文件上传,图片马
先来做一个吧
合成图片马的命令:copy 1.png /b + 1.txt /a 2.png我们先来上传一个一句话木马吧,这里发现是能够上传成功的,但是不解析,最后利用 *** 绕过 payload:
<script language=php>system("ls")</script>
利用 file 读取上传的文件,发现是解析 php 文件的
查看文件名发现有 flag 相关文件,直接读就出
例题二:安恒 A 计划
先附上源码吧
index.php
file_up1oad.php
审计了一下,估计也就是 js 合成个图片马php 文件:
合成木马直接上传,
/index.php/?file=/var/www/html/uploads/62bfd63a7b411adea7a484c88cbaed0d.png
利用一下文件包含
直接查看 flag 文件
例题三:[GXYCTF2019]BabyUpload
合成图片马:
直接上传蚁剑连接源码:
我们把?content-type?改成?image/jpeg?格式发现上传成功,下一步就是传图片马源码: index.php
upload.php
蓝莓干容易上火吗(蓝莓干能治痔疮吗)蓝莓干是红提晾晒后制做的,许多 家中的老年人及其小孩子常常喜欢吃,可是有的人担忧吃多了大会上火。那麼,蓝莓干容易上火吗?蓝莓干能治痔疮吗? 蓝莓干容易上火吗...
没有厄待解决这个词语的,只有亟待解决。亟待解决,读音jídàijiějué,亟"是"急迫"的意思,"亟待"指"急迫等待",意思是指急切的需要使问题有一定。 听我的别人是不认识就“亟”这个字平时看到这个...
青岛坤如玛丽妇产医院有限公司是2006-05-12在山东省青岛市注册成立的有限责任公司(自然人投资或控股的法人独资),注册地址位于青岛市市北区延吉路108号。。 各医院收费标准不一样,根据设备不同,相...
录音笔十大名牌排行榜(录音笔哪个牌子比较好)随着科技领域的不断进步,电子行业的不断更新 ,人们越来越追求外观小巧 、实用价值丰富的数码产品 。继mp3等小产品相继流行过后,录音笔,也逐渐成为人们日常生...
求一部科幻片 因此,《银翼杀手2049》是一部非常值得观看的电影。它不仅有扣人心弦的剧情和惊人的视觉效果,还引发了关于生命和道德的哲学思考。总体来说,《星际穿越》凭借其独特的题材、出色的制作和深刻的主...
中新网11月3日电 据新西兰天维网3日报道,新西兰奥克兰西区梅西(Massey)同一地点接连发生两起枪击事件,所幸无人员伤亡报告。目前,警方正在对此展开调查。 据报道,当地时间2日中午,警方...