Upload-LABS通关攻略【1-20关】

news2024/9/20 1:04:15

Pass-01

第一关是前端JS绕过

上传一个php文件显示只能上传特定后缀名的文件

这里将1.php改为1.jpg直接进行抓包,在数据包中将jpg改为php放行

文件上传成功,邮件图片新建页面打开

可以访问到1.php文件,则一句话密码上传成功

使用蚁剑 进行连接可以成功

Pass-02

查看源码,发现是限制了MIME类型只能是imge/jpeg

上传一个1.jpg文件

抓包,将jpg改为php,MIME类型依旧是imge/jpeg,放行

上传成功

新建页面打开图片,之后再次使用蚁剑进行连接即可,这里及之后的关卡就不再赘述此步骤了

Pass-03

这一关限制很多,但是可以使用黑名单绕过

将文件名改为1.php4、1.php5等后缀名进行上传即可

Pass-04

这一关是.htaccess攻击,关于.htaccess具体参考下面链接

.htaccess介绍

这一关需要先上传.htaccess文件,再上传1.jpg,可以访问到1.jpg代表上传成功

Pass-05

这一关要先上传.user.ini文件,再上传1.jpg文件

但是在访问 的时候会发现显示错误

这里需要提前在upload目录在新建一个php文件作为.user.ini文件的引导文件

然后访问这个新建的php文件就可以服务到我们上传的文件

我这里创建的php文件是readme.php,访问

Pass-06

这一关是大小写绕过

将1.php的后缀名大小写组合即可上传成功,但是不能改为1.pHp,这个后缀被过滤了

Pass-07

这一关强制将文件名转换为小写

可以使用空格绕过

抓包,在php后面加一个空格,放行

上传成功

Pass-08

这一关使用填点绕过,就是在php文件名后面加上一个点即可

抓包

上传成功

Pass-09

这一关将空格和点都过滤了,

所以我们使用数据流绕过

就是在文件名后面加上::$DATA

将文件变成一个数据流,而不再是文件

抓包

上传成功

Pass-10

这一关基本上是把之前的上传方式都过滤了

但是还是有办法的,我们使用点空格点过滤

就是在文件名的后面加上点空格点,这样只有最后的点和空格会被过滤

最终保留的就是1.php.

抓包,放行

上传成功

Pass-11

这一关是双写绕过

就是讲后缀名嵌套书写来躲避过滤

上传成功

Pass-12

这一关是白名单%00截断

首先上传一个1.jpg文件

抓包,在upload目录后面加上随机的php文件,然后使用%00隔断,这样就相当于将一个1.jpg文件写入了1.php文件中

上传成功

删除后面的jpg文件,访问1.php

Pass-13

这一关和12关一样,只是有get传参改为了post传参

首先进行抓包,在upload后面写一个php文件,在文件的后面加一个““+””符号


 

点开十六进制页面 ,找到刚才输入的加号,将其改为00,放行即可

上传成功

在将php文件后面的多余东西删除 ,直接访问php文件即可

Pass-14

这一关是图片马文件包含绕过

首先,将一个jpg文件和php文件合成图片马

上传生产的shell.jpg文件,

Pass-15

上传上一关的shell.jpg文件,使用file协议进行访问

Pass-16

环境不适配,感兴趣可以在fofa上找一个靶场环境适配的进行练习

Pass-17

图片需要二次渲染,上传图片,图片右键新建标签页打开图片,打开文件包含漏洞,用file读取图片地址

使用蚁剑进行连接

Pass-18

创建php文件。里面写php语句如下

<?php fputs(fopen('webshell.php','w'),'<?php @eval($_POST["cmd"])?>');?>

上传文件,抓包,进行攻击

得到webshell文件

进行蚁剑连接

Pass-20

这一关是黑名单绕过

上传文件1.php。保存名称改为1.php/.

右键访问图片得到结果

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2092223.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

探秘DevSecOps黄金管道,安全与效率的完美融合

软件应用的安全性已成为企业和用户关注的焦点&#xff0c;DevSecOps作为一种将安全融入开发和运维全过程的理念和实践&#xff0c;旨在消除传统开发模式中安全被后置处理的弊端。DevSecOps黄金管道&#xff08;Golden Pipeline&#xff09;是实现这一理念的核心框架&#xff0c…

蜂鸣器奏乐

一、粗略了解简谱 拍号&#xff1a;如图&#xff0c;“2”表示一个小节有2拍&#xff0c;“4”表示4分音符为一拍 终止线表示歌曲结束 注意&#xff1a;以下音符都按以四分音符为一拍计算拍数 四分音符&#xff1a; 唱一拍 二分音符&#xff1a; 某一个音右边有一个小横线&…

OpenAI GPT3 Search API not working locally

题意&#xff1a;"OpenAI GPT-3 搜索 API 在本地无法工作" 问题背景&#xff1a; I am using the python client for GPT 3 search model on my own Jsonlines files. When I run the code on Google Colab Notebook for test purposes, it works fine and returns …

文件上传漏洞详解(持续更新…)

第一关 步骤一&#xff0c;打开第一关先点击浏览上传一个jpg格式的图片 步骤二&#xff0c;打开BP修改jpg为php然后放包 步骤三&#xff0c;右键打开图像 成功解析 步骤四&#xff0c;打开蚁剑 第一关还是蛮简单的 第二关 步骤一&#xff0c;打开第二关先点击浏览上传一个j…

leetcode637. 二叉树的层平均值,广度优先搜索BFS

leetcode637. 二叉树的层平均值 给定一个非空二叉树的根节点 root , 以数组的形式返回每一层节点的平均值。与实际答案相差 10-5 以内的答案可以被接受。 给定一个非空二叉树的根节点 root , 以数组的形式返回每一层节点的平均值。与实际答案相差 10-5 以内的答案可以被接受。…

跑通llama-factory

1.在ubuntu下安装环境 git clone --depth 1 https://github.com/hiyouga/LLaMA-Factory.git cd LLaMA-Factory pip install -e “.[torch,metrics]” pip install --no-deps -e . 在本地windows&#xff0c;打开http://0.0.0.0:7863/&#xff0c;总是显示无法打开界面。 之后在…

!!学习整理知识模块——关于【如何本地搭建Whisper语音识别模型】/请按需收藏!!

成长路上不孤单&#x1f60a;【14后&#xff0c;C爱好者&#xff0c;持续分享所学&#xff0c;如有需要欢迎收藏转发&#x1f60a;&#x1f60a;&#x1f60a;&#x1f60a;&#x1f60a;&#x1f60a;&#x1f60a;&#xff01;&#xff01;&#xff01;&#xff01;&#xff…

经验风险最小化和极大似然估计的关系

一、经验风险定义 给定一个训练数据集 T { ( x 1 , y 1 ) , ( x 2 , y 2 ) , . . . , ( x N , y N ) } T\{(x_1,y_1),(x_2,y_2),...,(x_N,y_N)\} T{(x1​,y1​),(x2​,y2​),...,(xN​,yN​)}&#xff0c;模型f(X)关于训练数据集的平均损失称为经验风险&#xff08;Empirical…

冻死你都觉得简单

小说大纲 标题&#xff1a;《学霸的豪门对决》 背景设定&#xff1a; 两个家族在商业界拥有举足轻重的地位&#xff0c;但因为历史原因&#xff0c;两家长期处于竞争状态。主角们在顶级私立学校就读&#xff0c;既是学霸也是家族的继承人。 主要人物&#xff1a; 男主角&a…

【前端开发必备小技巧】前端代码规范Vue篇

文章目录 &#x1f7e2; 前端代码规范&#x1f7e2; 一、前端代码规范Vue篇&#x1f449;1、Vue编码基础&#x1f449;1.1、组件规范&#x1f449;1.2、模板中使用简单的表达式&#x1f449;1.3、指令都使用缩写形式&#x1f449;1.4、 标签顺序保持一致&#x1f449;1.5、必须…

<数据集>车辆识别数据集<目标检测>

数据集格式&#xff1a;VOCYOLO格式 图片数量&#xff1a;3002张 标注数量(xml文件个数)&#xff1a;3002 标注数量(txt文件个数)&#xff1a;3002 标注类别数&#xff1a;21 标注类别名称&#xff1a;[ambulance, army vehicle, auto rickshaw, bicycle, bus, car, garba…

互联网平台大模型网络架构设计

字节跳动&#xff1a;大模型网络实践分享 自2019年起&#xff0c;字节跳动公司便开始着手白盒项目。2020年&#xff0c;推出了首款接入交换机——25G型号&#xff0c;随后逐步实现软硬件的自主研发。在当前一代产品中&#xff0c;已经实现了100G接入、25.6T400G互联&#xff0c…

SprinBoot+Vue实验室考勤管理小程序的设计与实现

目录 1 项目介绍2 项目截图3 核心代码3.1 Controller3.2 Service3.3 Dao3.4 application.yml3.5 SpringbootApplication3.5 Vue3.6 uniapp代码 4 数据库表设计5 文档参考6 计算机毕设选题推荐7 源码获取 1 项目介绍 博主个人介绍&#xff1a;CSDN认证博客专家&#xff0c;CSDN平…

信息学奥赛一本通/openjudge Crossing River

题目 一本通题目入口 openjudge题目入口 &#xff08;注&#xff1a;由于一本通题面描述的可能有些欠缺&#xff0c;所以这里的题面采用openjudge英文翻译后的题面&#xff09; 题目分析 首先我们来看样例&#xff0c;为什么样例的结果是17呢?首先观察&#xff0c;“5”和“…

node环境安装、vue-cli搭建过程、element-UI搭建使用过程

vue-cli 官方提供的一个脚手架&#xff0c;用于快速生成一个 vue 的项目模板&#xff1b;预先定义好的目录结构及基础代码&#xff0c;就好比咱们在创建 Maven 项目时可以选择创建一个骨架项目&#xff0c;这个骨架项目就是脚手架&#xff0c;我们的开发更加的快速 前端项目架…

Spark-Job启动、Stage划分

一、上下文 《Spark-driver和executor启动过程》详细分析了driver和executor的启动&#xff0c;此时资源已经给我们分配好了&#xff0c;且Application也已经注册完成。下面我们就来看看Spark是如何启动job并根据DAG来划分Stage的 二、Job启动 Spark RDD中的算子分为Transfo…

leetcode算法题之 K 个一组翻转链表

照我说这道题其实是披着困难皮的中等题目&#xff0c;问题如下&#xff1a; 题目地址 给你链表的头节点 head &#xff0c;每 k 个节点一组进行翻转&#xff0c;请你返回修改后的链表。 k 是一个正整数&#xff0c;它的值小于或等于链表的长度。如果节点总数不是 k 的整数倍…

深入解析多商户商城系统源码:如何开发直播商城小程序?

本篇文章&#xff0c;小编将深入解析多商户商城系统源码的关键技术&#xff0c;并详细探讨如何基于这些源码开发一个功能完善的直播商城小程序。 一、多商户商城系统源码的核心构架 多商户商城系统源码的核心在于其能够支持多个商户独立运营&#xff0c;但同时又在一个统一的平…

(转载)内存分配器101——写一个简单的内存分配器

文章目录 前提正文Malloc()free()calloc()realloc() 前提 之前学习过手写一个简单的内存分配器&#xff0c;原文是英文的&#xff0c;当初学习的时候便将英文翻译为中文的&#xff0c;方便阅读&#xff0c;当然和原文相比少了点味道。今天整理资料的时候看到了自己的翻译&…

为什么越来越多的助贷中介公司做债务重组?

大家有没有注意到个现象&#xff1f;现在越来越多的助贷中介公司和专门做债务重组的公司一起“合作”了。有的是接了单转手给重组公司&#xff0c;有的则是亲自下场&#xff0c;用自有资金做起了重组的事情。为什么会这样呢&#xff1f;好端端的贷款中介不做&#xff0c;偏要蹚…