当前位置: 首页 > news >正文

商城网站现在可以做么购物网站后台管理模板

商城网站现在可以做么,购物网站后台管理模板,购物网站哪个最好,关于做花茶网站的策划书文章目录 前言一、回顾上一关知识点二、靶场第七关通关思路1、看源代码2、空格绕过3、检查文件是否成功上传 总结 前言 此文章只用于学习和反思巩固文件上传漏洞知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试…

文章目录

  • 前言
  • 一、回顾上一关知识点
  • 二、靶场第七关通关思路
    • 1、看源代码
    • 2、空格绕过
    • 3、检查文件是否成功上传
  • 总结


前言

此文章只用于学习和反思巩固文件上传漏洞知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、回顾上一关知识点

前两关是利用window命名文件的后缀名特性,因为window对大小写不敏感。而且命名后缀名的时候,后缀名加空格或者是后缀名加点都是等效于不加东西的文件。比如1.php+空格也就是1.php

二、靶场第七关通关思路

  • 1、看源代码
  • 2、空格绕过
  • 3、检查文件是否成功上传

1、看源代码

$is_upload = false;
$msg = null;
if (isset($_POST['submit'])) {if (file_exists(UPLOAD_PATH)) {$deny_ext = array(".php",".php5",".php4",".php3",".php2",".html",".htm",".phtml",".pht",".pHp",".pHp5",".pHp4",".pHp3",".pHp2",".Html",".Htm",".pHtml",".jsp",".jspa",".jspx",".jsw",".jsv",".jspf",".jtml",".jSp",".jSpx",".jSpa",".jSw",".jSv",".jSpf",".jHtml",".asp",".aspx",".asa",".asax",".ascx",".ashx",".asmx",".cer",".aSp",".aSpx",".aSa",".aSax",".aScx",".aShx",".aSmx",".cEr",".sWf",".swf",".htaccess",".ini");$file_name = $_FILES['upload_file']['name'];$file_name = deldot($file_name);//删除文件名末尾的点$file_ext = strrchr($file_name, '.');$file_ext = strtolower($file_ext); //转换为小写$file_ext = str_ireplace('::$DATA', '', $file_ext);//去除字符串::$DATAif (!in_array($file_ext, $deny_ext)) {$temp_file = $_FILES['upload_file']['tmp_name'];$img_path = UPLOAD_PATH.'/'.date("YmdHis").rand(1000,9999).$file_ext;if (move_uploaded_file($temp_file,$img_path)) {$is_upload = true;} else {$msg = '上传出错!';}} else {$msg = '此文件不允许上传';}} else {$msg = UPLOAD_PATH . '文件夹不存在,请手工创建!';}
}

看到源代码发现有了大小写过滤,上一关方法不管用了。但是发现和上一关不同的是它没有过滤首尾去空。如果我们上传1.php (空格)文件的话,是不是就能绕过黑名单了呢?而且还能被win服务器自动识别为1.php文件

2、空格绕过

这里我上传123.php文件,然后用bp工具在文件后缀名后加上空格后发包。
在这里插入图片描述

3、检查文件是否成功上传

在这里插入图片描述
在这里插入图片描述
发现上传成功,如果是一句话木马就可以连接菜刀了


总结

这一关和上一关方法类似,也是利用win特性绕过黑名单达到上传php文件

http://www.yayakq.cn/news/181261/

相关文章:

  • wordpress列表框内显示标题安卓神级系统优化工具
  • 精品国内网站建设成都网站排名公司
  • 网站策划做营销推广wordpress网站变慢
  • 网站备案率定义win主机伪静态规则 wordpress
  • 淘宝怎么才能发布网站建设广告设计公司哪家好
  • 怎么寻找要建设网站的客户群自媒体123网站
  • 东莞企业营销型网站建设wordpress调用同分类最新文章
  • 网站开发的项目需求官方网站的英文
  • 找人做网站 源码被盗用网站开发培训班 上地
  • 贵州网站建设哪家好免费小程序开发报价
  • 深圳莲花大厦住房和建设局网站彩票网站做一级代理犯法吗
  • 腾讯云做视频网站吗天猫开店流程及费用2023
  • 海南门户网站开发公司网页设计的主题分析
  • 网站建设使用哪种语言好原创网站模版
  • 网站升级 html做网站时最新菜品的背景图
  • 如何找网站开发人员石家庄百度搜索优化
  • cname解析对网站影响网络营销的实现方式有哪些
  • wordpress登录页面图标修改一个公司多个网站做优化
  • 淘客网站备案wordpress维护页面插件
  • 微信彩票网站网站建设软文代写
  • 祝贺网站改版遵义网站建设培训
  • 有专门教做蛋糕的网站建设公司网站的申请
  • 触屏手机网站wordpress建立移动m站
  • 松江网站建设哪家好宁波市铁路建设指挥部网站
  • 网上买保险网站个人博客怎么注册
  • 怎么查看网站域名怎么做网站公众号
  • php 信息分类网站开发怎么制作表格教程
  • 网站建设的报告分析网站的规划与建设 按时间顺序
  • 触屏版网站源码做外贸都得有网站吗
  • 建设一个类似淘宝的网站怎么用cms做网站