最近刷了几道文件上传的题,其中包括 js 绕过、.htaccess 上传、phar 绕过,文件上传的题目一般都是黑盒,白盒审计很少,奇奇怪怪的东西还是挺多的。就我自己来说,做这种题一般都是各种都试试,基本上都能出来。
进行压缩,之后把 rar 的后缀名改成 jpeg 格式
首先我们在本地测试一下: 准备一句话木马
test.php
index.php可以看到,是可以执行的。
安恒月赛:image_up
首先我们把源码读出来:
这里是利用伪协议读取源码/index.php?page=php://filter/read=convert.base64-encode/resource=index.php
index.php
login.php
upload.php
这道题就是利用 phar 伪协议去包含我们写好的一句话
具体做法: 木马文件打包成压缩包,然后改后缀,再利用 phar 伪协议读取
最后用蚁剑链接就可以拿到 flag
例题一查看源码之后发现文件上传,图片马
先来做一个吧
合成图片马的命令:copy 1.png /b + 1.txt /a 2.png我们先来上传一个一句话木马吧,
这里发现是能够上传成功的,但是不解析,最后利用 *** 绕过 payload:
<script language=php>system("ls")</script>
利用 file 读取上传的文件,发现是解析 php 文件的查看文件名发现有 flag 相关文件,直接读就出
例题二:安恒 A 计划
先附上源码吧
index.php
file_up1oad.php
审计了一下,估计也就是 js 合成个图片马php 文件:
合成木马直接上传,
/index.php/?file=/var/www/html/uploads/62bfd63a7b411adea7a484c88cbaed0d.png
利用一下文件包含直接查看 flag 文件
例题三:[GXYCTF2019]BabyUpload
合成图片马:
直接上传蚁剑连接源码:
我们把?content-type?改成?image/jpeg?格式
发现上传成功,下一步就是传图片马
源码: index.php
upload.php
定位手机号位置怎么定位 1、在打开浏览器,输入网址后,利用QQ进行登陆,登陆后切换至”手机防盗“选项卡,然后点击”远程控制“,输入对方手机号,点击”手机定位“按钮。在打开的窗口中,点击”确定“,系统就...
1、桂贤又烧西屋炕,为了更好地可省下一根火柴,她从东厨房灶台拨拉出一块粪火,用火清除到西厨房灶台那把柴草里,用嘴用劲吹吹,吹了七八次,那粪火腾地点燃柴草,她赶快续柴草,吹火烤灶,省下一根火柴,日子...
本文目录一览: 1、中国顶级黑客,为报南海王伟撞机之仇,将国旗插到了白宫上,他是谁? 2、中国天才小黑客,8岁写代码,曾用1元买2500元物品,他如今怎么样? 3、他是我国最小黑客,8岁利用漏...
如果是小规模,且成立时间不久的话,可以申请简易注销流程,小规模公司注销流程: 1、注销公司税务局登记 2、到公司主管工商局办理公司注销备案 3、登报公告(登报45日后再去注销公司),如...
新华社联合国11月10日电(记者王建刚)联合国秘书长发言人迪雅里克10日在例行记者会上说,联合国负责维和事务的副秘书长让-皮埃尔·拉克鲁瓦新冠病毒检测结果呈阳性。 迪雅里克说,该诊断是在葡萄...
如何让域名指向网站(网站建设公司之域名指向是什么)有些人一定听过域名指向这个月一个词汇,从总体上面来讲域名指向也就是把一个用户所注册的域名指向一个专门的IP根目录或者是其他的域名,通俗点来讲就是多个域...