【靶場】upload-labs-文件上傳漏洞闖關

提示:文章寫完后,目錄可以自動生成,如何生成可參考右邊的幫助文檔

文章目錄

  • 前言
  • 1.第一關
    • 1.保存html頁面
    • 2.修改頁面html
    • 3.訪問修改后的本地html文件
    • 4.上傳php文件
    • 5.訪問上傳的php
  • 2.第二關
    • 1.抓上傳包修改文件類型
    • 2.上傳成功
  • 3.第三關
    • 1.phtml php3會被解析為php
    • 原理
    • 2.上傳成功
  • 4.第4關(黑名單驗證 htaccess)
    • 原理
    • 1.新建.htaccess
    • 2.將要上傳的php文件拓展名改為loudong.jpg
    • 3.上傳兩個文件
    • 4.上傳成功
  • 5.第5關(大小寫繞過)
    • 1.php修改為PHP
    • 2.上傳成功
  • 6.第6關(末尾空格)
    • 1.抓包,文件名加空格
    • 2.上傳成功
  • 7.第7關(增加一個.)
    • 原理
    • 1.抓包,文件名加"."
    • 2.成功上傳


前言

上傳文件的時候,如果服務器端腳本語言,未對上傳的文件進行嚴格的驗證和過濾,就有可能上傳惡意的腳本文件,從而控制整個網站,甚至是服務器。
搭建了一個upload-labs靶場用來學習文件上傳漏洞漏洞一共20關

1.第一關

在這里插入圖片描述

看一下源碼,在前端有校驗,試試修改前端頁面試試
在這里插入圖片描述

1.保存html頁面

ctrl+S把頁面保存,修改前端代碼
在這里插入圖片描述

2.修改頁面html

修改校驗
在這里插入圖片描述
將form的action地址寫為第一關的地址

http://localhost/Pass-01/index.php

在這里插入圖片描述
修改action
在這里插入圖片描述

3.訪問修改后的本地html文件

在這里插入圖片描述

4.上傳php文件

php文件內容
在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/84613.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/84613.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/84613.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

基于 Transformer RoBERTa的情感分類任務實踐總結之四——PGM、EMA

整合了以下五大核心技術:R-Drop、PGM 對抗訓練、EMA、標簽平滑、CosineAnnealing 學習率調度。 1. R-Drop(Regularized Dropout) 原理:同一個樣本做兩次前向傳播(同 dropout mask),計算兩次輸…

錄制mp4 rospy

ros 預覽攝像頭 #!/usr/bin/env python import rospy from sensor_msgs.msg import Image from cv_bridge import CvBridge import cv2# 初始化 bridge bridge CvBridge()def image_callback(msg):# 將ROS圖像消息轉換為OpenCV圖像cv_image bridge.imgmsg_to_cv2(msg, desir…

超簡單部署離線語音合成TTS和語音識別

一篇文章講清楚超簡單 離線語音合成TTS 和 離線語音識別 系統部署 本文只介紹兩個輕量級的 語音合成用piper, 語音識別用vosk 部署簡單,效果勉強 語音合成 推薦 piper (其他沒用過) 安裝 linux下安裝 pip install piper-tts下載模型(63M) 中文模型下載 zh_CN-huayan-medi…

【算力網】

一、算力網-DNS 1.1、核心架構設計 1.1.1 設計框架 基于SRv6的智能DNS算法設計框架,結合IPv6路由可編程性、動態路徑優化及業務感知能力,實現網絡性能與用戶體驗的雙重提升:? ?SRv6-DNS融合架構? ?控制平面?: DNS服務器集…

shell分析nginx日志的指令

shell指令 查看有多少個IP訪問: awk {print $1} log_file|sort|uniq|wc -l 查看某一個頁面被訪問的次數: grep "/index.php" log_file | wc -l 查看每一個IP訪問了多少個頁面: awk {S[$1]} END {for (a in S) print a,S[a]} …

CMS軟件以及常見分類

CMS(Content Management System,內容管理系統)是 讓非技術人員也能便捷創建、編輯、管理網站內容的軟件 ,核心是 分離 “內容” 和 “頁面設計”(內容存在數據庫,頁面用模板生成),無…

Spring @Value 典型用法

典型用法 注入常量值 Value("Hello World") private String message;注入配置文件中的屬性值(如 application.properties) // 假設你有如下配置: app.nameMyApp app.version1.0.0// Java 類中使用: Value("${ap…

golang -- map實現原理

目錄 一、前言二、結構1. hmap(map) 結構2. bmap(buckets) 結構 三、哈希沖突四、負載因子五、哈希函數六、擴容增量擴容等量擴容 一、前言 在現代編程語言中,map 是一種非常重要的數據結構,廣泛用于存儲和快速查找鍵值對。Go 語言中的 map 是一種高效且…

Vue2 Extends 繼承機制與組件復用實踐

extends在某些場景下依然發揮作用,如Options API。子組件將繼承父組件的屬性、方法、生命周期鉤子函數以及混合(mixins)等選項。 注意:子組件可以覆蓋、或繼承擴展父組件的選項。子組件的生命周期鉤子和父組件的鉤子一起執行。 &l…

openSUSE MicroOS不可變Linux

openSUSE MicroOS不可Linux 1、openSUSE MicroOS簡介安裝時可能遇到的問題 2、ssh登錄3、openSUSE MicroOS配置國內軟件源4、系統變更openSUSE MicroOS安裝軟件包方法1:進入事務性更新模式安裝軟件包方法2:繼續快照id基于這個快照進行增量安裝方法3&…

建站SEO優化之站點地圖sitemap

文章目錄 編寫規范小型網站站點地圖小型網站規范示例站點地圖說明 大型網站站點地圖大型網站規范示例以豆瓣站點地圖為例 近期文章: 個人建站做SEO網站外鏈這一點需要注意,做錯了可能受到Google懲罰一文搞懂SEO優化之站點robots.txt網頁常見水印實現方式…

Java分層開發必知:PO、BO、DTO、VO、POJO概念詳解

目錄 引言一、核心概念與定義1、PO(Persistent Object,持久化對象)2、BO(Business Object,業務對象)3、DTO(Data Transfer Object,數據傳輸對象)4、VO(View O…

Linux下OLLAMA安裝卡住怎么辦?

網絡環境不理想,經常在官方的linux安裝腳本執行時卡住,其實主要是下載文件卡住,于是我想到了是否可以把其中下載的過程顯化、分步,這樣更可控,于是修改了官方的install.sh #!/bin/sh # This script installs Ollama o…

C++面試(5)-----刪除鏈表中指定值的節點

操作系統:ubuntu22.04 IDE:Visual Studio Code 編程語言:C11 算法描述 給定一個單向鏈表的頭節點 head 和一個特定值 val,要求編寫一個函數來刪除鏈表中所有值等于 val 的節點,并返回修改后的鏈表頭節點。 示例: 輸…

如何用AI賦能學習

由于博主是大學生,今天花費了大量的時間去進行期末的復習,不過從復習中得到了一些學習的靈感,即:如何用AI賦能學習 當我們需要掌握一門新的技能的時候,我們很容易的想到三種辦法:買書自己學,報…

【threejs】每天一個小案例講解:常見材質

代碼倉 GitHub - TiffanyHoo/three_practices: Learning three.js together! 可自行clone,無需安裝依賴,直接liver-server運行/直接打開chapter01中的html文件 運行效果圖 知識要點 1. MeshBasicMaterial(基礎網格材質) ? 特…

springboot后端與鴻蒙的結合

軟件:鴻蒙devceo3.1,springboot項目采用IDEA 目的: 1、結合springboot后端與鴻蒙的結合運用。 2、Log日志查看console語句的信息。 3、引入 import http from ohos.net.http。 4、調用springboot后端提供的鏈接發送post 5、TextInput的…

minio集群通過mc mirror命令進行定時備份,支持X86和arm兩種架構

文章目錄 前言一、思路二、使用步驟1.下載mc二進制文件2.手動測試備份命令3.配置定時任務4.成功截圖 總結 前言 通過mc mirror命令對minio集群進行定時備份。 一、思路 通過mc mirror命令配合crond定時任務進行周期性的備份 二、使用步驟 1.下載mc二進制文件 wget https:…

三大能力升級,為老項目重構開辟新路徑

在軟件技術飛速迭代的今天,老項目重構是開發者們繞不開的難題。接口實現缺失、業務邏輯矛盾、架構規劃偏離等問題如同攔路虎,讓重構工作舉步維艱。而傳統的 AI 輔助方式,因未充分關聯項目實際情況,猶如 “空中造樓”,難…

AES加密

AES加密算法詳解 AES(Advanced Encryption Standard)是一種對稱密鑰分組加密算法,用于保護電子數據的安全性。其核心特點是通過相同的密鑰進行加密和解密,屬于對稱加密體系。。以下從核心特性、加密流程及安全性三方面展開說明&a…