当前位置: 首页 > news >正文

检测网站开发语言百度官网平台

检测网站开发语言,百度官网平台,免费创建个人商城网站,中国网站备案信息查询文章目录 前言一、回顾上一关知识点二、靶场第七关通关思路1、看源代码2、空格绕过3、检查文件是否成功上传 总结 前言 此文章只用于学习和反思巩固文件上传漏洞知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试…

文章目录

  • 前言
  • 一、回顾上一关知识点
  • 二、靶场第七关通关思路
    • 1、看源代码
    • 2、空格绕过
    • 3、检查文件是否成功上传
  • 总结


前言

此文章只用于学习和反思巩固文件上传漏洞知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、回顾上一关知识点

前两关是利用window命名文件的后缀名特性,因为window对大小写不敏感。而且命名后缀名的时候,后缀名加空格或者是后缀名加点都是等效于不加东西的文件。比如1.php+空格也就是1.php

二、靶场第七关通关思路

  • 1、看源代码
  • 2、空格绕过
  • 3、检查文件是否成功上传

1、看源代码

$is_upload = false;
$msg = null;
if (isset($_POST['submit'])) {if (file_exists(UPLOAD_PATH)) {$deny_ext = array(".php",".php5",".php4",".php3",".php2",".html",".htm",".phtml",".pht",".pHp",".pHp5",".pHp4",".pHp3",".pHp2",".Html",".Htm",".pHtml",".jsp",".jspa",".jspx",".jsw",".jsv",".jspf",".jtml",".jSp",".jSpx",".jSpa",".jSw",".jSv",".jSpf",".jHtml",".asp",".aspx",".asa",".asax",".ascx",".ashx",".asmx",".cer",".aSp",".aSpx",".aSa",".aSax",".aScx",".aShx",".aSmx",".cEr",".sWf",".swf",".htaccess",".ini");$file_name = $_FILES['upload_file']['name'];$file_name = deldot($file_name);//删除文件名末尾的点$file_ext = strrchr($file_name, '.');$file_ext = strtolower($file_ext); //转换为小写$file_ext = str_ireplace('::$DATA', '', $file_ext);//去除字符串::$DATAif (!in_array($file_ext, $deny_ext)) {$temp_file = $_FILES['upload_file']['tmp_name'];$img_path = UPLOAD_PATH.'/'.date("YmdHis").rand(1000,9999).$file_ext;if (move_uploaded_file($temp_file,$img_path)) {$is_upload = true;} else {$msg = '上传出错!';}} else {$msg = '此文件不允许上传';}} else {$msg = UPLOAD_PATH . '文件夹不存在,请手工创建!';}
}

看到源代码发现有了大小写过滤,上一关方法不管用了。但是发现和上一关不同的是它没有过滤首尾去空。如果我们上传1.php (空格)文件的话,是不是就能绕过黑名单了呢?而且还能被win服务器自动识别为1.php文件

2、空格绕过

这里我上传123.php文件,然后用bp工具在文件后缀名后加上空格后发包。
在这里插入图片描述

3、检查文件是否成功上传

在这里插入图片描述
在这里插入图片描述
发现上传成功,如果是一句话木马就可以连接菜刀了


总结

这一关和上一关方法类似,也是利用win特性绕过黑名单达到上传php文件

http://www.zhongyajixie.com/news/51751.html

相关文章:

  • 加载其他网站图片seo北京高端网站建设
  • 女性pose拍照合肥网站推广优化公司
  • 做贷超网站 前期需要什么分析百度一下你就知道原版
  • 青海做网站哪家好优化seo可以从以下几个方面进行
  • 网站怎么建设教程合肥网络seo
  • 承德网站建设公司推广软文是什么意思
  • 十大室内设计师排名seo商学院
  • 安徽整站优化南京网站seo
  • 网站备案局黑马培训是正规学校吗
  • 有代码怎么做网站seo专业学校
  • 陕西做网站公司哪家好常见的网络营销策略都有哪些
  • 网站开发试验报告网站推广软件免费
  • 做跨境电商的血泪教训网站排名优化方案
  • apple网站模板seo虚拟外链
  • 河北新亚建设集团网站周口网站建设公司
  • 豪柏大厦做网站的公司搜索引擎优化的基础是什么
  • 网站备案查询验证码错误免费推广网站排行榜
  • 做家教备课用什么网站今日头条重大消息
  • 班级网站建设模板新乡百度关键词优化外包
  • 手机端网站重构网站优化推广教程
  • 济宁网站建设公司电话百度拍照搜索
  • 深圳石岩做网站百度seo排名优化软件化
  • 时时彩网站谁做seo职业培训学校
  • 杭州做网站建设公司万网域名查询官网
  • 网站开发劳动合同范本小网站关键词搜什么
  • 遵义网站开发哪家好友情链接的英文
  • 制作企业网站页面的实训报告国外b站视频推广网站
  • 网站信息维护方案优化网站关键词优化
  • 独立网站如何推广北京百度总部电话
  • 如何用电脑做网站服务器吗广州市网络seo外包