XiaodiSec day031 Learn Note 小迪渗透学习笔记

XiaodiSec day031 Learn Note 小迪渗透学习笔记

记录得比较凌乱,不尽详细

day31 上传漏洞

前置

基础内容在 ctfshow 中演示
中间件
cms 中的文件上传

开始

文件上传一般配合抓包

前台验证, 在前台改就可上传成功

php 后缀的文件有 php 后门,可连接后门

MIME 验证
就是在抓包中数据包中的字段 content-type 中有内容验证
image/png 是图片,如果检测到 Php 内容,content-type 就会变成 Php 的内容

将图片的内容换成

在 java 或是 asp 的网站,就不要传 php 后门

大小写尝试能上传成功,但是浏览器访问提示下载,就是网站的解析配置问题

php 中 .user.ini 是一个什么样的文件呢

在.uer.ini 中包含 1.php, 在 1.php 中写入后门代码,访问 index.php 即可实现命令执行

文件上传过滤了<?php 就想到使用短标签<= 'php代码'>

后缀是解析用的,.user.ini 中包含的.png 的内容是 php 后门,就能实现命令执行

过滤了括号

使用反引号实现访问??
如果直接过滤<>尖括号呢,就寄了吧

文件头过滤

正常的文件都有文件头
比如 GIF89a

日志记录

网站在日志中会记录 user-agent 就是记录访问者的 user-agent,在抓到的数据包中修改 user-agent 为 php 木马,尝试连接

总结

相关推荐

  1. XiaodiSec day031 Learn Note 渗透学习笔记

    2024-04-22 17:54:01       40 阅读
  2. XiaodiSec day011 Learn Note 渗透学习笔记

    2024-04-22 17:54:01       37 阅读
  3. XiaodiSec day034 Learn Note 渗透学习笔记

    2024-04-22 17:54:01       32 阅读
  4. XiaodiSec day033 Learn Note 渗透学习笔记

    2024-04-22 17:54:01       34 阅读
  5. XiaodiSec day007 Learn Note 渗透学习笔记

    2024-04-22 17:54:01       32 阅读
  6. XiaodiSec day027 Learn Note 渗透学习笔记

    2024-04-22 17:54:01       40 阅读
  7. XiaodiSec day024 Learn Note 渗透学习笔记

    2024-04-22 17:54:01       37 阅读
  8. XiaodiSec day014 Learn Note 渗透学习笔记

    2024-04-22 17:54:01       37 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-22 17:54:01       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-22 17:54:01       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-22 17:54:01       87 阅读
  4. Python语言-面向对象

    2024-04-22 17:54:01       96 阅读

热门阅读

  1. FPGA学习路线

    2024-04-22 17:54:01       35 阅读
  2. c#创建安装windows服务

    2024-04-22 17:54:01       33 阅读
  3. 电子证据的固定方法研究

    2024-04-22 17:54:01       35 阅读
  4. gRPC健康检查原理学习笔记

    2024-04-22 17:54:01       35 阅读
  5. 算法学习 | day43/60 股票III/股票IV

    2024-04-22 17:54:01       42 阅读
  6. CV 面试指南—深度学习知识点总结(2)

    2024-04-22 17:54:01       77 阅读
  7. Lua语言 备查

    2024-04-22 17:54:01       41 阅读
  8. 【无标题】cocos与外部laya或者web交互

    2024-04-22 17:54:01       35 阅读
  9. Vue Scss的使用(二)

    2024-04-22 17:54:01       37 阅读