文件上传--Upload-labs--Pass04--.htaccess绕过

一、什么是 .htaccess 文件

1、官方解释:

.htaccess文件主要用于控制Web服务器(如Apache)的配置,使得无需修改主服务器配置文件即可对特定目录进行访问控制和功能设置。

2、通俗解释:

现有一份 写有恶意代码的 .php文件,若想绕过源代码中的黑名单,可以将后缀名改为黑名单后缀名之外的后缀名,如常见的:.jpg/.png/.gif 等等。但是这样操作会产生新的问题,如何让我们的Apache或其他的Web服务器去解析.jpg文件中的php代码,在这种情况下,可以先上传.htaccess文件,写有代码--让Web服务器能够解析.jpg中的php代码,从而达到上传恶意代码的目的。


二、通关思路

1、首先进行代码审计,观察到相较于Pass03,Pass04的黑名单增加了更多的限制,如php3,php5,phtml等后缀名也被加入进了黑名单中。


2、但我们发现.htaccess没有被加入黑名单中,这样就可以利用.htaccess文件来进行绕过。首先创建.htaccess文件,文件名就叫做 .htaccess。如图所示:

并在文件中写入代码:意思为让 Apache能够解析所有后缀名文件中的php代码。


3、接着修改.php文件的后缀名,将 test.php 改为 test.jpg,进行上传。

上传成功。


4、在新标签页中打开,发现Apache已经自动解析了 .jpg 文件中的 php 代码。

---通关。

  • 10
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值