搞安全的小白兔
码龄4年
关注
提问 私信
  • 博客:15,574
    15,574
    总访问量
  • 5
    原创
  • 1,011,926
    排名
  • 3
    粉丝
  • 0
    铁粉

个人简介:道阻且长,行则将至;行而不辍,未来可期;

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:甘肃省
  • 加入CSDN时间: 2020-10-27
博客简介:

m0_51998814的博客

查看详细资料
个人成就
  • 获得3次点赞
  • 内容获得1次评论
  • 获得11次收藏
  • 代码片获得206次分享
创作历程
  • 5篇
    2022年
成就勋章
TA的专栏
  • 文件上传练习
    5篇
兴趣领域 设置
  • Python
    python
  • 网络与通信
    httpwireshark网络安全网络协议tcp/ip
  • 网络空间安全
    安全系统安全web安全
  • 服务器
    linuxcentos
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

upload -labs-05

一、前言第五关主要是对源代码的一个分析,然后进行绕过上传文件。二、环境靶场:upload-labs工具:burpsuit三、思路首先我们查看提示,显示“上传目录存在PHP文件”,说明本关可以直接上传php文件,但估计没这么简单,还是分析一下源码。查看源码:$is_upload = false;$msg = null;if (isset($_POST['submit'])) { if (file_exists(UPLOAD_PATH)) { $
原创
发布博客 2022.04.06 ·
2087 阅读 ·
2 点赞 ·
1 评论 ·
5 收藏

upload-labs-04

一、前言在本关中涉及到Apache服务器的一个配置文件.htaccess。该文件是Apache服务器下的一个配置文件,主要负责相关目录下的网页配置,在一个特定的文档目录中放置一个包含一个或多个指令的文件来对网页进行配置。二、环境靶场:upload-labs三、思路打开第四关,查看提示,发现被过滤了好多东西,但是没有过滤.htacces文件。那么我们就可以先上传一个.htacces文件,修改配置,让服务器把指定的文件当做PHP文件来执行。<FilesMatch ..
原创
发布博客 2022.04.04 ·
5628 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

upload-labs-03

一、前言本关涉及的是黑名单的绕过。我们先来看看什么是黑名单。黑名单:明确不让上传的文件后缀名,例如:jsp、asp、php、html二、环境靶场:upload-labs工具:burpsuit三、思路老规矩,上传一个包含一句话木马的php文件测试。//一句话木马<?php phpinfo();?>出现报错提示,看提示应该是一个黑名单,查看源码。打开源码,我们可以看到有一个黑名单,里面设置了不允许上传的文件名。但是他的名单不完整,所以我们可以用
原创
发布博客 2022.04.02 ·
3869 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

upload-labs-02

前言本关涉及MIME的知识,我们先来看看什么是MIME:MIME(Multipurpose Internet Mail Extensions)多用途互联网邮件扩展类型。是设定某种扩展名的文件用一种应用程序来打开的方式类型,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开。多用于指定一些客户端自定义的文件名,以及一些媒体文件打开方式。在数据包中MIME长啥样?我们利用burp来抓包看一下,这里Content-type显示的就是MIME的检测信息,他表示上传文件的类型;常见图片格式MIME
原创
发布博客 2022.04.02 ·
3133 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

upload-labs-01

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档目录文章目录前言一、工具二、正文1.方法一2、方法二 3、方法三 4、方法四(划重点)前言最近在学习文件上传,拿upload-labs做练习,所以想写一写笔记。重要的不是过程,而是练习思路。一、工具靶场:uplaoad-labs,下载地址自行查找;工具:用到的工具burpsuit二、正文1.方法一第一关,比较简单,先上传区上传...
原创
发布博客 2022.04.01 ·
858 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏