【文件上传绕过】十三—十五、文件头内容校验文件类型绕过


一、文件幻数介绍

这种方法利用的是每一个特定类型的文件都会有不太一样的开头或者标志位。可以通过比如php的exif_imagetype()/getimagesize()函数,一个通过这种方法来过滤的示例代码如下:

if (! exif_imagetype($_FILES['uploadedfile']['tmp_name'])) {

        echo "File is not an image";

        return;

    }

图片文件通常有称作幻数的头字节,我们来看一下几种图片文件的幻数:

(注意!下面是二进制而不是文本格式的数据)

JPG     FF D8 FF E0 00 10 4A 46 49 46

GIF     47 49 46 38 39 61     // 相当于文本的GIF89a

PNG     89 50 4E 47

通过检查头几位字节,可以分辨是否是图片文件!

给上传脚本加上相应的幻数头字节就可以,php引擎会将GIF89a的内容当作html文本,不解释而跳过,后面的代码仍然能够得到执行比如下面:

(一般不限制图片文件格式的时候使用GIF的头比较方便,因为全都是文本可打印字符。)

GIF89a

<?php

phpinfo();

?>
二、制作图片木马

1、一句话木马PHP文件

在这里插入图片描述
2、准备一张图片

在这里插入图片描述

3、将PHP文件中的内容写入图片中,制作成图片木马。

C:\Users\v_mcsong\Desktop>copy a.png/b + s1.php/a img.gif
a.png
s1.php
已复制         1 个文件。
三、上传图片马

在这里插入图片描述

四、本地搭建任意文件包含

文件包含相关的函数,分别是:

PHP中文件包含的函数:

include():找不到被包含文件,报错,但会继续运行脚本;
.
include_once():与include()类似,区别在于,当重复调用同一文件时,程序只调用一次;
.
require():找不到被包含文件,报错,并且停止运行脚本;
.
require_once() :与require类似,区别在于,当重复调用同一文件时,程序只调用一次;
.
include_once()require_once()这两个函数只包含一次,适用于在脚本执行期想确保它只被包括一次以避免函数重定义,变量重新赋值等问题。

注意:当使用这四个函数包含一个新的文件时,该文件将作为PHP代码执行,PHP内核并不会在意该包含的文件是什么类型。(无论是txt、图片文件,远程URL,全都作为PHP代码执行)

支持的协议和封装协议 //官方文档


file:// — 访问本地文件系统
http:// — 访问 HTTP(s) 网址
ftp:// — 访问 FTP(s) URLs
php:// — 访问各个输入/输出流(I/O streams)
zlib:// — 压缩流
data:// — 数据(RFC 2397)
glob:// — 查找匹配的文件路径模式
phar:// — PHP 归档
ssh2:// — Secure Shell 2
rar:// — RAR
ogg:// — 音频流
expect:// — 处理交互式的流

这里我们使用include函数

在这里插入图片描述
代码

<?php
$file = $_GET['file'];
include($file);
?>

在这里插入图片描述

http://10.70.62.154/include/include.php?file=  // 本地文件路径
五、文件包含图片马

在这里插入图片描述

可以看到图片马以php脚本格式执行了phpinfo();

upload-labs 13-15关同理

参考:
https://www.freebuf.com/vuls/128846.html
http://zone.secevery.com/article/948

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

多学点技术

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值