upload-labs上传攻略(前10关)速通版

第一关

方法一,在网页页面,按f12,打开开发者选项,打开设置,cee38f753bce488bb42d4f1a41f5722c.jpg

 勾选禁用JavaScript,上传php文件即可

方法二,先将php文件格式改为jpg格式,在上传时,用burp进行拦LW9wZW5pbnN0YWxsLXBiLTEyOTQ3Nzk2NTA2MjQ0LQedea5681942945bfa5c701b007d1d7ed.jpg

 将图片位置出jpg,改为php,发送封包即可。

第二关,

先随便找一个jpg上传,并用burp ,找到e4d42bf823c641efa0c89af4f63a9ed2.jpg

 content type后 ,复制image/jpeg。在上传木马php文件,ddf3838226e2407789b7f76aada1f26c.jpg

 将php文件的content type改为image/jpeg即可

第三关

这里我用的是2018版的phpstudy,3ae630efee9d4436aa04d3144be620b3.jpg

 1打开phpstudy,找到MySQL管理,打开配置文件后,双击httpd-conf

2打开后找到8df2d6ac09a3400191aee367b8c723f7.jpg

 在php后加入php3或php5

3上传php文件,抓包5fbdfaab059d4d33ae35b26a18bb4c63.jpg

 将php改为php3或php5发送即可

第四关

在网页原码中发现所有php类型和大小写都有限制

所以我们上传一个.htaccess文件,99425b0a8a8c471c9bbde595b1d1ef61.jpg

 这个句子大体意思就是讲jpg文件以php文件的形式来操作

因此,将php文件改为jpg上传694c4291127d4ab897b4ff5fd832d27b.jpg

 就通关啦,注a790d29a730140579027d25ea4e2aa43.jpg

 由于那个.htaccess文件,所以这里的jpg实际上就是php文件,因此不用改,和第九关有区别

第5关 第十关

因为方法相同,所以这里就一起说明了

上传php文件 抓包后在php后点空格点即可通关dee078696ad449cf8001ec5fc52d6f50.jpg

 

第六关

在抓包页面将小写的php,改成有大写字母的php即可 例:5598ddcd5a71442aaf7dc5732998fbfb.jpg

 第七关

加空格绕过即可: f64551b8917443fda752b102275398a8.jpg

 第八关

后缀加点绕过b3b040e4e7e34b35b837920b77c3ffa8.jpg

 第九关

额外数据流绕过

f404efedc56a4f77ba512649d7bac6c4.jpg

 在php后加::$DATA上传

6440243fb97d439fbd0fc4d74180d5c8.jpg

 打开上传后的文件要把::$DATA删除,否则就会出现上图情况cf3052be498c42d5a6b49f368074ca87.jpg

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值