程序员

文件上传的三道题

作者:admin 2021-07-29 我要评论

东哥说不是期末周的时候就要抓紧时间提升自己的技术。 [ACTF2020 新生赛]Upload 1 随便传个图是可以进去的。 传一句话木马 发现被检测到了前段检测 检查网页时 ...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

东哥说,不是期末周的时候就要抓紧时间提升自己的技术。

[ACTF2020 新生赛]Upload 1

在这里插入图片描述
随便传个图是可以进去的。

在这里插入图片描述
传一句话木马 发现被检测到了(前段检测)
在这里插入图片描述
检查网页时 发现了checkfile函数 删掉它
在这里插入图片描述


试着上传 phtml: phtml一般是指嵌入了php代码的html文件,但是同样也会作为php解析
在这里插入图片描述
成功传进来了
用蚁剑连接它:
在这里插入图片描述
找到了flag

思考: 之所以传phtml 是因为它可以作为php去执行一句话木马

[极客大挑战 2019]Upload

在这里插入图片描述
直接传一句话木马 被过滤掉了
试着抓包改mime
在这里插入图片描述
被检测出是php了 试着上传phtml(因为要检测图片 所以同时也改mime 打一套组合拳)
在这里插入图片描述
成功穿进去了
这时候连接它试试
在这里插入图片描述
盲猜路径是/upload
在这里插入图片描述
成功连进来了 并拿到了flag

[MRCTF2020]你传你🐎呢

这道题属实阴间 上来就吓了我一跳
在这里插入图片描述
随便传点试试
在这里插入图片描述
有所防备啊
传了一张图片 也是一样的结果
轩给了我思路: 传.htaccess

/*

分布式配置文件。

可作用于当前目录及其子目录的配置文件。

站点配置标有`AllowOverride All`,
且`rewrite_mod`开启时,`.htaccess`文件就会生效。

*/
<FilesMatch ".xxx">
SetHandler application/x-httpd-php
</FilesMatch>
//或者
AddType application/x-httpd-php xxx

它的作用是把传进去的jpg png gif JPG这样的图片文件按照php去解析
注意这里.htaccess文件前是没有名字的
在这里插入图片描述
传上去了 然后这时候给一句话木马改成jpg格式传下试试
在这里插入图片描述
也传上去了
这时候可以试着访问了
注意一下
在这里插入图片描述
所以我们访问的应该是
主域名/upload/…
在这里插入图片描述
进来就找到flag 但是这里我疑惑的是 为什么真正的图片传不上去?
于是顺便拜访了一下upload.php
在这里插入图片描述有所防备啊!

;原文链接:https://blog.csdn.net/weixin_45782091/article/details/115768507

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 文件上传的三道题

    文件上传的三道题

  • Linux 介绍

    Linux 介绍

  • 【Linux 6】通过Shell编程实现定时备份

    【Linux 6】通过Shell编程实现定时备份

  • Nessus下载及安装

    Nessus下载及安装

腾讯云代理商
海外云服务器