当前位置: 首页 > news >正文

网站原型设计专门做毕设的网站

网站原型设计,专门做毕设的网站,国风网页设计欣赏,邢台市行政区划图关注这个靶场的其它相关笔记:UPLOAD LABS —— 靶场笔记合集-CSDN博客 0x01:过关流程 本关的目标是上传一个 WebShell 到目标服务器上,并成功访问: 我们直接尝试上传后缀为 .php 的一句话木马: 如上,靶场弹…

关注这个靶场的其它相关笔记:UPLOAD LABS —— 靶场笔记合集-CSDN博客

0x01:过关流程

本关的目标是上传一个 WebShell 到目标服务器上,并成功访问:

我们直接尝试上传后缀为 .php 的一句话木马:

如上,靶场弹窗提示说我们上传的文件类型不对,不允许上传。我们(右击)查看网页源码,发现过滤逻辑其实是写在前端的:

针对这种前端 JS 过滤,我们最简单的方法就是,禁用前端 JS :

禁用完后,再次点击上传,即可上传成功:

此时使用检查,查看我们上传 ”图片“ 的位置,即可知道我们上传木马的位置:

如上,我们上传的木马路径为 ../upload/muma.php,即:

 http://localhost/upload-labs/upload/muma.php

我们使用 ”中国蚁剑“ 连接一下,看看能否 Get Shell(如下,Get Shell 成功,本关结束):

0x02:源码分析

下面是本关的 WAF 源码,主要功能是在客户端使用 JS 对不合法图片进行检测:

 function checkFile() {var file = document.getElementsByName('upload_file')[0].value;if (file == null || file == "") {alert("请选择要上传的文件!");return false;}//定义允许上传的文件类型var allow_ext = ".jpg|.png|.gif";//提取上传文件的类型var ext_name = file.substring(file.lastIndexOf("."));//判断上传文件类型是否允许上传if (allow_ext.indexOf(ext_name + "|") == -1) {var errMsg = "该文件不允许上传,请上传" + allow_ext + "类型的文件,当前文件类型为:" + ext_name;alert(errMsg);return false;}}

对于这种客户端过滤没啥好说的,绕过方式很多。除了笔者上面介绍的那一种外,你还可以提交一张正常图片,当其前端向后端发送 POST 请求时,拦截该请求,然后修改内容。这也是可以的。

http://www.yayakq.cn/news/781200/

相关文章:

  • 国外做宠物用品的网站福步外贸论坛怎么发帖
  • 西宁建设网站多少钱自己做网站步骤 域名
  • 加大网站集约化建设管理云南网站搭建
  • 哈尔滨建立网站公司中文电影网页模板免费下载
  • 网站建设宣传广告语珠海网站建设熊掌号
  • 网站推广策划方案的主要内容?怎么制作网站教程下载
  • 椒江做网站广告标识标牌制作公司
  • 梅州建设公司网站做网站手机端如何更新
  • 都匀住房和城乡建设厅网站人人开发app
  • 吉林律师网站建设多少钱安徽网站建设科技
  • iis网站在点默认文档的时候报错.快手里做网站荣耀封面的视频
  • 太原网站建设制作机构wordpress 开场
  • 江西建设厅网站查询施工员快速建站公司地址
  • 网站如何做网站解析wordpress页面模板是哪个文件
  • 建德网站wordpress 3.9.2漏洞
  • 做网站需要虚拟主机还是服务器为女友做网站
  • 提供网站建设课程报告互联网营销师怎么做
  • 个人注册公司在哪个网站申请wordpress首页调用
  • ui设计技术培训学校新沂网站优化
  • 热水器网站建设 中企动力杂志社网站模板
  • 做兼职上哪个网站西安seo关键词推广
  • 佛山网站建设流程html mip 网站
  • 南宁网站建设建站系统广州小程序设计
  • 阿里云虚拟主机多网站社交营销主要有哪些跨境电商平台
  • 做网站制作的公司微信朋友圈推广平台收费标准
  • 怎么制作自己的个人网站网站开发技术的发展流程图
  • 临沂网站设计公司运营最好的网站
  • 做国外的营销的网站创网作文
  • discuz和wordpress区别谷歌seo公司
  • wordpress网站静态页面网上免费发布信息平台