当前位置: 首页 > news >正文

php建站模板手机网站建设的费用

php建站模板,手机网站建设的费用,重庆建设摩托车价格及图片,海南钢网架公司CTFHub-Web-文件上传-WP 一、无验证 1.编写一段PHP木马脚本 2.将编写好的木马进行上传 3.显示上传成功了 4.使用文件上传工具进行尝试 5.连接成功进入文件管理 6.上翻目录找到flag文件 7.打开文件查看flag 二、前端验证 1.制作payload进行上传发现不允许这种类型的文件上传 …

CTFHub-Web-文件上传-WP

一、无验证

1.编写一段PHP木马脚本

image-20240416174337085

2.将编写好的木马进行上传

image-20240416174449325

3.显示上传成功了

image-20240416174524311

4.使用文件上传工具进行尝试

image-20240416193600047

5.连接成功进入文件管理

image-20240416193749103

6.上翻目录找到flag文件

image-20240416193834579

7.打开文件查看flag

image-20240416193852034


二、前端验证

1.制作payload进行上传发现不允许这种类型的文件上传

image-20240416195044135

2.改后缀名为jpg尝试进行上传

image-20240416195125890

3.上传成功查看源码发现只运行三种格式的文件进行上传

image-20240416195317212

4.打开Burp抓取上传数据包,将上传的文件后缀名改为1.php,文件类型改为php后进行发送

image-20240416195514017

5.显示上传成功

image-20240416195639313

6.打开蚁剑进行连接

image-20240416195745522

7.上翻目录找到flag文件后打开查看flag

image-20240416195839346

三、.htaccess

1.编写一段话,让服务器识别到jpg文件就转换为php语句进行执行,然后将文件后缀名改为.heaccess

AddType application/x-httpd-php .jpg

image-20240416182358378

2.再创建一个PHP程序,写入一句话木马将文件后缀名改为PHP,POST里面包含的就是密码shell

<?php @eval($_POST['shell']);?>

image-20240416182521415

3.先上传.htaccess文件

image-20240416194039254

4.然后上传PHP木马

image-20240416194150598

5.使用蚁剑进行连接

image-20240416194256026

6.连接成功后进入上级目录寻找flag文件并打开获得flag

image-20240416194417487

四、MIME绕过

1.先上传PHP木马发现不允许该类型的文件进行上传

image-20240416202640994

2.将PHP木马的的文件后缀改成JPG后,打开Burp进行抓包

image-20240416202816320

2.将文件文件限制改为image/php后进行发送

image-20240416203209126

3.显示上传成功

image-20240416203238182

4.打开蚁剑进行连接

image-20240416203347479

5.上翻目录找到flag文件所在位置打开查看flag

image-20240416203417201

五、文件头检查

1.打开环境,上传PHP木马后进行抓包

image-20240416203918260

2.将文件类型改为jpg,文件头信息改为GIF89a,表示这是个GIF文件后进行发送

image-20240416204005127

3.显示上传成功

image-20240416204055808

4.使用蚁剑进行连接

image-20240416204154427

5.连接成功后打开文件管理上翻找到flag文件查看flag

image-20240416204223586

六、00截断

1.查看源码发现只能上传jpg,png,gif类型的文件

image-20240416204627397

2.将payload改为jpg格式进行上传,使用Burp进行抓包后更改数据包头进行00截断

image-20240416205057478

3.显示上传成功后打开蚁剑进行连接

image-20240416205145550

4.需要重定义路径进行连接

image-20240416205630366

5.上翻目录找到flag文件进行打开查看flag

image-20240416205729518

七、双写绕过

1.查看页面源码发现使用了双写验证将后缀替换成空,但是只替换了一次

image-20240416210036252

2.将文件后缀改为pphphp

image-20240416210147499

3.在网页直接进行上传,发现文件后缀已经变成了php

image-20240416210224929

4.依旧使用蚁剑进行连接后打开文件管理上翻找到flag文件打开查看flag

image-20240416210311178


image-20240416210353659


http://www.yayakq.cn/news/986874/

相关文章:

  • 网站建设费用计算应用中心安装
  • apache网站开启gzip哈尔滨网站建设公司
  • 教育网站模板下载千万别学计算机应用技术
  • 两个域名 两个网站 如何推广对网站开发的理解500字
  • 免费建站软件宜昌市建设局网站
  • 网站导航固定代码网站后台html模板下载
  • 学校网站欣赏中文wordpress 手机网站支付
  • 公司网站备案资料江门市网站开发
  • 泰州cms建站模板sae部署wordpress
  • 建立网站的优势洛阳建站公司
  • 平度市城乡建设局网站网络营销流程是什么
  • 周宁县建设局网站广州网站设计建设公司
  • 做网站首页的图片素材电子商务网站开发模块流程图
  • 电子商务网站建设思维导图公司禁用网站怎么做
  • 静安集团网站建设上海大型网站建设公司排名
  • 商家产品展示网站源码舟山集团网站建设
  • 做英剧网站的设计思路极速网站建设定制价格
  • 要制作自己的网站需要什么材料怎么自己创建微信小程序
  • 黄冈智能网站建设平台wordpress显示选项
  • 北京企业网站定制上海浦东医院网站建设
  • 长沙城乡建设部网站首页株洲网站建设哪家好
  • 网站开发工作 岗位怎么称呼网络服务器配置与管理试题
  • 湖北省住房和建设厅官方网站查询网站的注册信息
  • 软件实施工程师工资一般多少石家庄百度推广优化排名
  • 青海西宁制作网站专业哪些平台可以发布推广信息
  • 怎么做公司的中英文网站网站前后台代码
  • 怎么查网站是谁建的网站色哦优化8888
  • 顺德做网站wordpress评论过滤
  • 网站架构价格it运维是什么意思
  • 个人可以做建站网站么网站建设陷阱