当前位置: 首页 > news >正文

社交类网站开发需求帮人家做网站怎么赚钱

社交类网站开发需求,帮人家做网站怎么赚钱,新闻发布会主持词,wordpress电子商城文章目录 前言一、回顾上一关知识点二、靶场第七关通关思路1、看源代码2、空格绕过3、检查文件是否成功上传 总结 前言 此文章只用于学习和反思巩固文件上传漏洞知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试…

文章目录

  • 前言
  • 一、回顾上一关知识点
  • 二、靶场第七关通关思路
    • 1、看源代码
    • 2、空格绕过
    • 3、检查文件是否成功上传
  • 总结


前言

此文章只用于学习和反思巩固文件上传漏洞知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、回顾上一关知识点

前两关是利用window命名文件的后缀名特性,因为window对大小写不敏感。而且命名后缀名的时候,后缀名加空格或者是后缀名加点都是等效于不加东西的文件。比如1.php+空格也就是1.php

二、靶场第七关通关思路

  • 1、看源代码
  • 2、空格绕过
  • 3、检查文件是否成功上传

1、看源代码

$is_upload = false;
$msg = null;
if (isset($_POST['submit'])) {if (file_exists(UPLOAD_PATH)) {$deny_ext = array(".php",".php5",".php4",".php3",".php2",".html",".htm",".phtml",".pht",".pHp",".pHp5",".pHp4",".pHp3",".pHp2",".Html",".Htm",".pHtml",".jsp",".jspa",".jspx",".jsw",".jsv",".jspf",".jtml",".jSp",".jSpx",".jSpa",".jSw",".jSv",".jSpf",".jHtml",".asp",".aspx",".asa",".asax",".ascx",".ashx",".asmx",".cer",".aSp",".aSpx",".aSa",".aSax",".aScx",".aShx",".aSmx",".cEr",".sWf",".swf",".htaccess",".ini");$file_name = $_FILES['upload_file']['name'];$file_name = deldot($file_name);//删除文件名末尾的点$file_ext = strrchr($file_name, '.');$file_ext = strtolower($file_ext); //转换为小写$file_ext = str_ireplace('::$DATA', '', $file_ext);//去除字符串::$DATAif (!in_array($file_ext, $deny_ext)) {$temp_file = $_FILES['upload_file']['tmp_name'];$img_path = UPLOAD_PATH.'/'.date("YmdHis").rand(1000,9999).$file_ext;if (move_uploaded_file($temp_file,$img_path)) {$is_upload = true;} else {$msg = '上传出错!';}} else {$msg = '此文件不允许上传';}} else {$msg = UPLOAD_PATH . '文件夹不存在,请手工创建!';}
}

看到源代码发现有了大小写过滤,上一关方法不管用了。但是发现和上一关不同的是它没有过滤首尾去空。如果我们上传1.php (空格)文件的话,是不是就能绕过黑名单了呢?而且还能被win服务器自动识别为1.php文件

2、空格绕过

这里我上传123.php文件,然后用bp工具在文件后缀名后加上空格后发包。
在这里插入图片描述

3、检查文件是否成功上传

在这里插入图片描述
在这里插入图片描述
发现上传成功,如果是一句话木马就可以连接菜刀了


总结

这一关和上一关方法类似,也是利用win特性绕过黑名单达到上传php文件

http://www.yayakq.cn/news/196740/

相关文章:

  • 暴雪战网官方网站入口企业网站必须做可信认证吗
  • 交换链接网站建设银行网站怎么登陆密码忘了怎么办
  • 淘宝网站开发的意义公司宣传册模板ppt
  • 管理外贸网站模板下载江苏镇江扬中贴吧
  • 中英文网站模板网络服务提供者有哪些
  • 最近新闻摘抄seo自学教程推荐
  • 留言网站模板wordpress 4.9.6 漏洞
  • 银川网站建站公司wordpress定时任务原理
  • 深圳网站做的好的公司哪家好网络营销都有哪些
  • 网站源码出售asp.net 做电子购物网站的网银结算功能如何实现的
  • 想做个网站都需要什么wordpress 阿里云oss
  • 怎样做网站步骤动易网站地图
  • 建设一个网站要花多少时间可以做微信推文的网站
  • 网站建设 海外房产做网站pyton
  • 南昌网站推广¥做下拉去118cr网站制作是什么公司
  • 网站速度优化网站建设制作人员招聘要求
  • 新手学做网站的书宣讲家网站支部建设
  • 北京做网站优化的科技公司金融行业建设网站
  • 静态网站设计来宾网站制作
  • 网站建设理念知名的中文域名网站有哪些
  • 网站首页设计报价多少手机网站主页设计
  • 网站弹出公告代码网站卡密怎么做
  • 杭州市钱江新城投资集团有限公司征集网站建设合作单位的公告大连建设主管部门网站
  • wordpress的wplms主题首页排名关键词优化
  • 创建网站的代码中山市开发区建设局网站
  • 做唯品客网站的感想同城的网站建设
  • 重庆营销网站建设公司html5官方网站开发流程
  • 凡科建站代理登录入口dw制作简单网站模板下载
  • 做临时工有哪些网站自己做外贸 建一个网站
  • wordpress无法搜索插件官网排名优化方案