黑客信息网:CTF文件上传相关小结

访客4年前黑客工具816

最近刷了几道文件上传的题,其中包括 js 绕过、.htaccess 上传、phar 绕过,文件上传的题目一般都是黑盒,白盒审计很少,奇奇怪怪的东西还是挺多的。就我自己来说,做这种题一般都是各种都试试,基本上都能出来。

姿势一:Pr绕过上传限制

v2-6e91ddfb337e40fa1f0152f17fa0e404_b.png进行压缩,之后把 rar 的后缀名改成 jpeg 格式

首先我们在本地测试一下: 准备一句话木马

test.php

index.phpv2-ea4fa37d1568751cc7f4e04f3e49be91_b.png可以看到,是可以执行的。

安恒月赛:image_up

首先我们把源码读出来:

这里是利用伪协议读取源码/index.php?page=php://filter/read=convert.base64-encode/resource=index.php

index.php

login.php

upload.php

这道题就是利用 phar 伪协议去包含我们写好的一句话

具体做法: 木马文件打包成压缩包,然后改后缀,再利用 phar 伪协议读取

最后用蚁剑链接就可以拿到 flag

姿势二:js绕过

例题一v2-33c8ae2085d57e9c163ad0002bfdbe28_b.png查看源码之后发现文件上传,图片马

先来做一个吧

合成图片马的命令:copy 1.png /b + 1.txt /a 2.pngv2-2dd341ce9bf60a3cfb380df9b3e3f93b_b.png我们先来上传一个一句话木马吧,v2-a6bdfd3e402acd41309c500f9e069384_b.png这里发现是能够上传成功的,但是不解析,最后利用 *** 绕过 payload:

<script language=php>system("ls")</script>

利用 file 读取上传的文件,发现是解析 php 文件的
v2-965e6cf7a0cf946a17b2c4b25ea9b808_b.png查看文件名发现有 flag 相关文件,直接读就出
v2-0040d1efd5a9bb7070122bb4bf4e4a15_b.png例题二:安恒 A 计划

先附上源码吧

index.php

file_up1oad.php

审计了一下,估计也就是 js 合成个图片马v2-ff0d67bfac69709125a53815232f70d7_b.pngphp 文件:

v2-0e49366ba5c6985669a4b794a0caac38_720w.png合成木马直接上传,

/index.php/?file=/var/www/html/uploads/62bfd63a7b411adea7a484c88cbaed0d.png

利用一下文件包含
v2-aa88ce42778e750b071cb3eefc237a32_b.png直接查看 flag 文件
v2-46d8c7c9235f8056b61aeb096c190342_b.png例题三:[GXYCTF2019]BabyUpload
v2-2a4aa80a3d1c250b2175c436b1713ba8_b.png

合成图片马:

直接上传蚁剑连接v2-c698cde21a7f10f4f10f7aa802140c03_720w.png源码:

姿势三:.htaccess上传

v2-3cf4d225136304cbe9b8b91634bb699b_720w.png我们把?content-type?改成?image/jpeg?格式v2-e219f0afe8f3c19f958371dc9b6a78df_720w.png发现上传成功,下一步就是传图片马v2-b766ef21c74d628307b79bff2443dc03_720w.png源码: index.php

upload.php

v2-536ca0674d0e9e9ed419d2eb2c092d64_720w.png

相关文章

黑客常用sdk(黑客常用的入侵方法)

黑客常用sdk(黑客常用的入侵方法)

本文导读目录: 1、黑客常用哪些工具 2、黑客攻击主要有哪些手段? 3、HACK黑客常用哪些工具 4、关于黑客常用术语 5、下列属于黑客常用的手段有( )。 黑客常用哪些工具 使用工...

qq飞车注册是(注册QQ飞车日服账号)

qq飞车注册是(注册QQ飞车日服账号) 有很多小伙伴都问过我日服的QQ飞车该如何去注册,因为日服现在开正式服不久,国服好多玩家想去里面“一展宏图”,接下来就给大家出一期教程如何去注册日服飞车。 首...

成都高端私人商务怎么联系个人微信号-【常丽】

“成都高端私人商务怎么联系个人微信号-【常丽】” 2:留定金(500起步)给经纪人,表明确实要预约,区别于其他的屌丝口嗨党,找经纪人添加备用微信号,防止失联。商务接待活动:6497米/天户口所在地...

怎么监控老婆微信聊天,同步老婆的微信不被发现

怎么监控老婆微信聊天,同步老婆的微信不被发现,刘先生向调解员求助。他和妻子谢女士结婚10多年了。这两个孩子活泼可爱。家里的生活平淡无奇,但他很满足。但最近的一件事打破了国内的和平。他无意中发现他妻子与...

黑客妙手从哪找(找个黑客妙手协助)

妙手不露面,照样知道你干什么。 我自己都不敢说自己是妙手,电脑这器械学无止境。自己不动就用百度搜索谜底,自己研究问题,学黑客电脑系统基础很主要,我就是自己学的。 。这个不是很难若是效果跟你想的一样,关...

真爱是什么(什么是真爱,病一场就知道了)

  真爱是什么(什么是真爱,病一场就知道)   前几日,中小学老同学聚会,班里四十多个人,来啦三十几个,也算作来的比较多了。大伙儿聊到很开心,尤其是几一个村的同学们,自小玩上大,有很多难忘的回忆。就此...