首页 > 其他分享 >upload-labs实战打靶

upload-labs实战打靶

时间:2024-12-24 13:27:56浏览次数:9  
标签:文件 图像 打靶 upload labs 修改 pass php 抓包

Pass-01:提示不支持php文件类型

在控制器查看源代码,并修改文件输入类型

修改完成,回车,上传文件,得到一个图像

打开图像所在位置,复制网址,进入php页面

pass-02:通过抓包,修改文件类型

得到图像,复制图像的网址,在菜刀里打开

pass-03:查看源代码显示,几种文件类型不支持,在抓包工具里添加后缀名

修改完成后发送,得到图像,并在菜刀工具里打开网址判断

pass-04:创建一个.htaccess文件,输入以下内容,把php文件修改为png格式,把.htaccess文件和修改后的php文件,得到图像,并在菜刀里查看。

pass-05:查看源代码得到允许大小写,抓包工具里修改php文件名

pass-06:这关尝试php后面加空格,但windows系统不允许这样的命名格式,所以在抓包工具里修改

pass-07:抓包并在php后面加一个点

pass-08:由于windows系统不能识别php文件,所以改成数据流文件,然后上传(::$DATA表示数据流文件)

pass-09:windows系统识别不了php文件,抓包并修改后缀为:点空格点


pass-10:要求不能有以下后缀名,可以修改后缀名为pphphp,得到图像,网址输入打开php页面

pass-11:抓包,使用“%00”截断,

pass-13:上传图片马文件,抓包得到图像,访问图像的网址

pass-14:同pass-13图片马一样

pass-15:同pass-13图片马一样

pass-16:上传一个二次渲染图片马,得到图像,解析代码,得到里面的内容”zoe“,在菜刀里输入网址和内容,进入到电脑。

pass-17:在burpsuite里进行爆破,F5刷新php页面,直到WWW\upload-labs\upload文件里出现webshell.php文件

pass-18:上传图片马,内容同pass-16一样

pass-19:上传1.php文件,保存名称为:.php. ,得到图像

标签:文件,图像,打靶,upload,labs,修改,pass,php,抓包
From: https://blog.csdn.net/weixin_59044290/article/details/144592500

相关文章

  • INFINI Labs 产品更新 | Console/Gateway/Agent 等产品开源发布首个版本
    INFINILabs产品又更新啦~,包括Easysearchv1.9.0、Gateway、Console、Agent、Loadgenv1.27.0。本次各产品更新了很多亮点功能,如Easysearch优化了多版本兼容配置;Console/Gateway/Agent/Loadgen及Framework开源后,发布首个重大更新版本,支持过期元数据删除,指标图表懒加载,指标......
  • upload-labs靶场通关攻略
    第一关在靶场文件夹中新建一个uoload文件夹创建一个木马文件上传,提示文件类型错误在浏览器页面按F12,点击箭头找到上传框的代码,删掉returncheckFile再次上传找到木马的地址链接蚁剑进入连接,成功第二关需要把木马文件改为jpg,利用抓包工具抓包jpg改为php放行......
  • Pika Labs技术浅析(五):商业智能技术
    Pika Labs 的商业智能旨在通过联机分析处理(OLAP)和数据仓库(Data Warehouse)等技术,帮助企业用户高效地进行数据分析和决策支持。一、商业智能技术模块概述Pika Labs 的商业智能技术模块旨在通过集成数据仓库和联机分析处理技术,帮助企业用户进行多维度的数据分析和决策支持......
  • Pika Labs技术浅析(四):数据可视化
    Pika Labs的数据可视化技术模块提供了丰富的可视化库和自适应仪表盘功能,能够帮助用户高效地展示和分析数据。一、数据可视化技术模块概述Pika Labs 的数据可视化技术模块旨在通过直观的图表和仪表盘,帮助用户快速理解数据趋势、模式和异常。该模块主要包含两个核心部分:1......
  • 解决Dede织梦上传图片失败 ERROR:Copy Uploadfile Error! 提示
    错误显示:拷贝(复制)上传文件出错!原因:上传的文件损坏。上传目录无写权限。解决方法:尝试上传其它图片。给uploads写入权限:Linux服务器:通过FTP设置 uploads 目录为777权限,子文件夹选择继承。Windows2003服务器:右键文件夹属性->安全->添加账户->增加 IUSER_机器名......
  • Struts2文件上传(二) 深入FileUploadInterceptor
      Struts2框架本身没有文件上传的功能模块,而是利用现在流行的几个文件上传开源框架,如Common-FileUpload和COS等。Struts2利用拦截器将这些文件上传的框架巧妙的集成进来,不能不被称为一个优秀的拿来主义者。由于拦截器的使用,我们使用Struts2实现文件上传变的非常容易,似乎什么也......
  • xss-labs通关手册
    文档结构与内容1.整体结构:文档按照xsslabs的关卡顺序,从level1到level11依次进行介绍,每个关卡都包含了页面表现、尝试过程、源码分析、通关payload等内容。2.各关卡详情    Level1:页面显示get传参name的值插入到html中,无过滤,直接插入js代码`<script>alert(/xss/)......
  • sqlilabs靶场:less-26--less-30
    第二十六关:less-26这关将逻辑运算符,注释符以及空格给过滤了我们先使用单引号进行闭合这时我们查看源代码可以看到这一关过滤了很多字符可以看到这里将orand/--#空格等字符都被注释了空格被过滤了我们可以使用()来代替,and和or可以使用双写来绕过因为报错注入空格......
  • sqli-labs关卡记录24
    这里演示一个二次注入,通俗来说就是,攻击者构造的恶意数据存储在数据库后,恶意数据被读取并进入到SQL查询语句所导致的注入。防御者可能在用户输入恶意数据时对其中的特殊字符进行了转义处理,但在恶意数据插入到数据库时被处理的数据又被还原并存储在数据库中,当Web程序调用存储在......
  • 打靶记录21——Cereal
    靶机:https://download.vulnhub.com/cereal/Cereal.ova难度:高(最接近真实场景)目标:取得root权限+2Flag攻击方法:主机发现端口扫描信息收集路径枚举密码爆破域名解析匿名FTP子域名爆破源码审计反序列化漏洞进程监视本地提权主机发现sudoarp-scan-l......