网安学习第7天

upload-labs闯关(因无法下载java导致burp suite无法安装故此次闯关均为观看文章教程,无法实践)

以下关卡提示均可通过查看源码得到

第一关 js检查

允许的文件为jpgl.pngl.gif

 

利用burp suite抓包并将文件类型修改为php后,放包,即通关第一个

 

第二关 content-type

通过修改php文件的content-type为image/jpeg

即上传成功

 

第三关 黑名单验证

不允许上传.asp,phpx,php,jsp

故通过不常见的php扩展名绕过黑名单的限制

比如phtml,php4等

 

第四关 黑名单验证(.htaccess绕过)

黑名单拒绝一切格式的文件后缀,可以用.htaccess绕过

 

第五关 黑名单验证(.user.ini)

此关包括了对.htaccess的禁止,但是没有将后缀大小写统一。故可将后缀.php大写即可

 

第六关 空格绕过

该关卡禁止了所有上述方法,故我们可以将.php后加一个空格即可(windows通常不会允许后缀名存在空格)

目前学到这里

总结如下:

1.通过这些关卡都是利用系统中所遗漏的漏洞来攻克

2.要熟练此方法需掌握文件类型及文件后缀的多样形式

 

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值