当前位置:网站首页>Upload靶场搭建&&第一二关
Upload靶场搭建&&第一二关
2022-08-04 05:27:00 【Ki10Moc】
之前的公开课学长讲了提权和文件上传一句话木马。
这次就来简单操作一哈文件上传,后续再补充提权相关内容。
首先搭建环境
upload-labs 网址
https://github.com/c0ny1/upload-labs.
下载后解压到PHP的WWW文件夹下即可。
第一关
看源代码,需要上传这三种后缀名的文件。
先用文本文档写一个简单的一句话木马,然后改为jpg格式进行上传。然后抓包。
将这里的jpg改为php再放包。
掏出蚁剑。进行连接。(连接上传该文件的URL)
就能看到我们上传的一句话木马。
第二关
上传php格式的一句话木马。
显示文件上传的格式不对,看了一下提示。MIME。
和文件的后缀名有关系。
直接抓包。
在HTTP 协议中,使用Content-Type 字段表示文件的MIME 类型。
修改为image/png。
再抓包,修改变量。
放包。
边栏推荐
猜你喜欢
随机推荐
JS basics - forced type conversion (error-prone, self-use)
PHP解决字符乱码问题(多种编码转换)
9、动态SQL
MediaCodec支持的类型
[原创]STL容器map和unordered_map性能,创建,插入,随机访问速度对比!
实际开发中,如何实现复选框的全选和不选
9. Dynamic SQL
通过&修改数组中的值
对象存储-分布式文件系统-MinIO-3:MinIo Client(mc)
webrtc中视频采集实现分析(一) 采集及图像处理接口封装
JS原型链
多个gcc/glibc版本的共存及指定gcc版本的编译
4.1 声明式事务之JdbcTemplate
关于事件捕获和事件冒泡的顺序,以及如何处理事件冒泡带来的影响
实际开发中,客户要求密码输入框禁止粘贴~
PHP实现异步执行程序
webrtc中的视频编码(一) 视频编码模块轮廓
The string class introduction
再识关联容器
Deploy LVS-DR cluster [experimental]