首页 > 系统相关 >捡起ctf学习 day4 Upload-Labs-Linux 1

捡起ctf学习 day4 Upload-Labs-Linux 1

时间:2023-11-04 18:11:06浏览次数:35  
标签:content day4 Upload Labs 字段 MIME 木马 绕过

1.第一个pass是在客户端用js代码进行过滤,第二个是在服务器中对MIME(content-type字段)进行检查,皆可使用以下方法绕过

随便上传一张图片后,可以发现它上传到的url

 改变一句话木马的扩展名为.jpg,然后上传,抓包,在burpsuite中只修改文件名,即可绕过,用中国蚁剑连接木马就可以的到shell

想尝试直接在一句话木马中运行命令失败

 下了hackbar之后就可以成功运行了,应该是直接在url中输入没有编码好,导致无法解析成功

 

 不理解的地方在于:content-type字段没有用吗,判断文件解析方式不是根据这个字段吗,为什么变成图片的MIME之后还能正常运行

2.后面几道题就是各种只看了源码才会的绕过了

标签:content,day4,Upload,Labs,字段,MIME,木马,绕过
From: https://www.cnblogs.com/cheif/p/17809632.html

相关文章

  • [GXYCTF2019]BabyUpload
    题目附件如下。<?phpsession_start();echo"<metahttp-equiv=\"Content-Type\"content=\"text/html;charset=utf-8\"/><title>Upload</title><formaction=\"\"method=\"post\"enctype=\......
  • uni.uploadFile和this.$refs.signatureRef.canvasToTempFilePath
    canvasToTempFilePath生成的图片是临时h5路径可用于临时回显,如果图片的路径要上传接口,需要使用uni.uploadFile来将图片上传到服务器//我用uniapp做app签名时写的代码片段,上传完服务器之后的路径就可以传到后端给的接口啦,然后在查询的时候就可以通过订单返回的图片路径进行回显t......
  • 每日一练 | 网络工程师软考真题Day47
    阅读以下关于Linux文件系统和Samba效劳的说明,答复以下【问题1】至【问题3】。【说明】Linux系统采用了树型多级目录来管理文件,树型结构的最上层是根目录,其他的所有目录都是从根目录生成的。通过Samba可以实现基于Linux操作系统的效劳器和基于Windows操作系统的客户机之间的文件、......
  • xss-labs level 1-3 解题过程
    level1过程网页中并没有输入框,观察URL发现name=test,尝试在此进行注入http://127.0.0.1:82/level1.php?name=<script>alert(1)</script>过关payload<script>alert(1)</script>level2过程输入框先尝试输入<script>alert(1)</script>无反应观察源码:<inputname=keyw......
  • el-upload上传必填验证
    <el-form-itemlabel="excel文件"prop="file"><el-uploadstyle="display:inline-block;margin-left:10px"class="upload-demo"ref="upload"......
  • el-upload上传附件并携带其他参数
    <el-dialogtitle="导入":visible.sync="showExportDialog"><el-form:model="addForm"ref="addForm"size="small":rules="rules"label-width="130px">......
  • pythonDay4
     可变不可变类型 判断用true和false    成员运算符:in  ......
  • Sqli-labs靶场搭建教程
    sqli-labs靶场环境搭建1.官网下载靶场的压缩文件2.下载phpstudyWindows版phpstudy下载-小皮面板(phpstudy)(xp.cn)3.打开phpstudy的根目录,把下载好的压缩文件解压到相应的根目录下4.修改sql-connections中的db-creds.inc文件中的数据库密码5.启动apache和mysql......
  • 用友U8-Cloud upload.jsp 任意文件上传漏洞
    漏洞简介U8cloud聚焦成长型、创新型企业的云ERP,基于全新的企业互联网应用设计理念,为企业提供集人财物客、产供销于一体的云ERP整体解决方案,全面支持多组织业务协同、智能财务,人力服务、构建产业链智造平台,融合用友云服务实现企业互联网资源连接、共享、协同。该系统upload.......
  • php结合webuploader断点续传的实现
    最近公司项目需要用到断点续传,所以记录一下其中的坑使用到的主要技术webuploaderthinkphp5断点续传的思路:客户端:   1.获取文件md5(MD5是文件唯一标识,用来判断是否存在此文件,并且用作分片的文件夹名)   2.将文件分片   3.验证分片是否上传过,上传过直接跳......