美文网首页
upload-labs教程(四)

upload-labs教程(四)

作者: 不吃鱼的猫_de06 | 来源:发表于2018-06-08 22:44 被阅读0次

在upload-labs第四题中,我们查看源码会发现


1

它是一个黑名单,禁止了所有的黑名单后缀的绕过方式,这时你就可以用到.htaccess这个文件攻击;
首先创建一个zqlone.hataccess文件,如图


2
因为.htaccess这个文件后缀不属于黑名单中,所以我们可以将之上传,然后用Burb进行抓包
3

我们将zqlone.htaccess 改为.htaccess;文件类型可改可不改,建议这里大家最好改一下,改为image/jpeg这样更容易不被检测到;改完之后将包转发出去;这样我们回到upload-labs页面发现文件上传成功;


4

这时我们就要想上传.htaccess的作用是什么呢?让我们来看一下.htaccess中的代码!


5
这三行代码的意思是通过一个.htaccess 文件调用 php 的解析器去解析一个文件名中只要包含"haha"这个字符串的任意文件,所以无论文件名是什么样子,只要包含"haha"这个字符串,都可以被以 php 的方式来解析,是不是相当邪恶,一个自定义的.htaccess 文件就可以以各种各样的方式去绕过很多上传验证机制a的文件后缀名随便写但不可以是黑名单里面的后缀,如ahaha.sadadad
6

然后可以看到上传文件成功,就可以进入这个文件的路径,然后用菜刀轻松进入对方的电脑里!!!

相关文章

  • upload-labs教程(四)

    在upload-labs第四题中,我们查看源码会发现 它是一个黑名单,禁止了所有的黑名单后缀的绕过方式,这时你就可...

  • upload-labs教程(一)

    最近刚出的一个用来练习文件上传漏洞的一个教程--------upload-labs;它的任务是上传一个webshe...

  • 文件上传漏洞靶场--c0ny1 / upload-labs

    c0ny1/upload-labs c0ny1/upload-labs是一个文件上传漏洞靶场,地址:https:/...

  • upload-labs

    title: upload-labsdate: 2019-04-17 09:20:52tags:- 文件上传cat...

  • upload-labs

    文件上传的目的是通过上传.php文件,从而植入木马,然后通过菜刀进行连接,最终get shell 0x01 Pas...

  • upload-labs(Pass02)

    本次搭建upload-labs靶机进行File Upload测试 测试项目:Pass02[MIME check] ...

  • 文件上传漏洞二

    一、靶场源码地址 https://github.com/6xunlaoren/upload-labs 二、环境搭建...

  • upload-labs(Pass01)

    本次搭建upload-labs靶机进行File Upload测试 测试项目:Pass01[FE check] 测试...

  • upload-labs通关

    pass-01 尝试上传一个php,发现提示不行。 前端js拦截了,先将php文件后缀改为允许的格式,比如jpg,...

  • [upload-labs] 学习

    一个帮你总结所有类型的上传漏洞的靶场 Pass-01 在js中发现校验文件后缀的函数,我们添加php类型后在控制台...

网友评论

      本文标题:upload-labs教程(四)

      本文链接:https://www.haomeiwen.com/subject/fpqzsftx.html