当前位置:网站首页>Upload靶场搭建&&第一二关
Upload靶场搭建&&第一二关
2022-08-04 05:27:00 【Ki10Moc】
之前的公开课学长讲了提权和文件上传一句话木马。
这次就来简单操作一哈文件上传,后续再补充提权相关内容。
首先搭建环境
upload-labs 网址
https://github.com/c0ny1/upload-labs.
下载后解压到PHP的WWW文件夹下即可。
第一关

看源代码,需要上传这三种后缀名的文件。
先用文本文档写一个简单的一句话木马,然后改为jpg格式进行上传。然后抓包。
将这里的jpg改为php再放包。
掏出蚁剑。进行连接。(连接上传该文件的URL)

就能看到我们上传的一句话木马。
第二关
上传php格式的一句话木马。
显示文件上传的格式不对,看了一下提示。MIME。

和文件的后缀名有关系。
直接抓包。
在HTTP 协议中,使用Content-Type 字段表示文件的MIME 类型。
修改为image/png。
再抓包,修改变量。
放包。

边栏推荐
猜你喜欢

登录页面js手写

Web Basics and Exercises for C1 Certification - My Study Notes

8. Custom mapping resultMap

Unity动画生成工具

Cannot read properties of null (reading ‘insertBefore‘)

Programming hodgepodge (3)

FFmpeg源码分析:avformat_open_input

(Kettle) pdi-ce-8.2 连接MySQL8.x数据库时驱动问题之终极探讨及解决方法分析

7.15 Day21---MySQL----Index

ISCC-2022
随机推荐
Programming hodgepodge (3)
warning C4251: “std::vector<_Ty>”需要有 dll 接口由 class“Test”的客户端使用错误
Cannot read properties of null (reading 'insertBefore')
12. Paging plugin
Commons Collections2
Handling List
Embedded system driver primary [4] - under the basis of character device driver _ concurrency control
php实现telnet访问端口
webtrc 中VideoAdapter类中的作用及局限
解决安装nbextensions后使用Jupyter Notebook时出现template_paths相关错误的问题
ES6 Const Let Var的区别
Oracle备份脚本
IP地址查询
自动化运维工具Ansible(3)PlayBook
详解“Node实现数据加密”过程
【Matlab仿真】:一带电量为q的电荷以速度v运动,求运动电荷产生磁感应强度
Summary of MySQL database interview questions (2022 latest version)
自动化运维工具Ansible(7)roles
php将多维数据保存进json文件
进入古诗文网站个人中心,绕过登录