当前位置: 首页 > ai >正文

【攻防世界】easyupload

1.信息收集: 

从题目:文件上传漏洞;

2.思路:

1.确定漏洞点:确定了文件上传点,查看源代码没有发现上传限制或有关的函数;
2.检查文件上传机制:文件类型,大小,上传路径等,尝试绕过这些限制,改变后缀,压缩文件等;

1.ctf.jpg是真是的图片及jpg后缀文件;-------------->could pass;

2.如果是自己创建的txt文件,内容是空的,把后缀改为jpg或是php后缀的文件同样会提示:your filetype looks wicked;                如果改变txt文件的头文件信息为FF D8 (改为图片的编码方式,也是判断是否图片的方法)为图片的,txt文件也能上传,应该就是看文件头信息是否符合过滤标准;

txt 文件改变头文件信息的方法:我这里用的是 010Editor 软件(工具),把txt文件打开,并用十六进形式编辑加上FF D8 ,再保存,后缀改为jpg,再上传能够成功上传。‘

确定文件上传机制:

居然能够上传jpg后缀的正常文件,那如果jpg文件里包含相关的木马(脚本)呢?如果写php脚本,包含php时被过滤, 用缩减:<?=eval($_POST['abc']);?>. 

这个图片能够正常提交;

 但不能通过antsword来连接:

返回错误;

注意:'单纯的这样图片木马不能直接与antsword连接',因为该文件依然是image格式解析,只有利用'文件包含漏洞',才能成功利用该木马;

// 2023-12-08 22:34:44  痴迷网络安全的岁月

// 不写了! 不写了! 这是在我的草稿箱里,还是发布一下,作为一个记录,留下痕迹

http://www.xdnf.cn/news/18470.html

相关文章:

  • 量子计算驱动的Python医疗诊断编程前沿展望(上)
  • WSL Ubuntu数据迁移
  • 【数据分析】宏基因组荟萃分析(Meta-analysis)的应用与实操指南
  • 容器安全实践(三):信任、约定与“安全基线”镜像库
  • 应用篇#1:YOLOv8模型在Windows电脑摄像头上的部署
  • 26.内置构造函数
  • c# .net支持 NativeAOT 或 Trimming 的库是什么原理
  • 数据库优化提速(三)JSON数据类型在酒店管理系统搜索—仙盟创梦IDE
  • python企微发私信
  • 【React ✨】从零搭建 React 项目:脚手架与工程化实战(2025 版)
  • 文字学的多维透视:从符号系统到文化实践
  • 2025年09月计算机二级MySQL选择题每日一练——第五期
  • Go语言实战案例-Redis连接与字符串操作
  • 井云智能体封装小程序:独立部署多开版 | 自定义LOGO/域名,打造专属AI智能体平台
  • IDEA控制台乱码(Tomcat)解决方法
  • IDEA相关的设置和技巧
  • 机器人 - 无人机基础(5) - 飞控中的传感器(ing)
  • CTFshow Pwn入门 - pwn 19
  • 《天龙八部》角色安全攻防全解析:从渗透测试视角看江湖成败
  • 【Golang】有关任务窃取调度器和抢占式调度器的笔记
  • STM32F1 USART介绍及应用
  • 开发指南134-路由传递参数
  • 支持蓝牙标签打印的固定资产管理系统源码(JAVA)
  • linux编程----网络通信(TCP)
  • LLM实践系列:利用LLM重构数据科学流程04 - 智能特征工程
  • 博士招生 | 英国谢菲尔德大学 招收计算机博士
  • 项目中优惠券计算逻辑全解析(处理高并发)
  • Unreal Engine UStaticMeshComponent
  • JUC之CompletionService
  • DFS序与树链剖分入门