一·什么是服務器組態檔.htaccess
許多服務器還允許開發人員在各個目錄中創建特殊的組態檔,以便覆寫或添加一個或多個全域設定,例如,Apache 服務器將從一個名為(.htaccess如果存在)的檔案中加載
特定于目錄的配置,Web 服務器使用這些型別的組態檔,但通常不允許您使用 HTTP 請求訪問它們,但是,您可能偶爾會發現無法阻止您上傳自己的惡意組態檔的服務器在
這種情況下,即使您需要的檔案擴展名被列入黑名單,您也可以欺騙服務器將任意自定義檔案擴展名映射到可執行的 MIME 型別,
如果當你上傳檔案的時候發現你的腳本檔案被阻止上傳,你可以嘗試上傳.htaccess檔案,在.htaccess檔案里面將你的檔案擴展名映射到可執行MIME型別,只需要添加一句話:
AddType application/x-httpd-php .html(則html檔案也能執行.php檔案)
AddType application/x-httpd-php .txt(則普通的文本檔案也能執行.php檔案)
二·實驗步驟
1.登錄之后發現一個檔案上傳的功能

2.嘗試上傳頭像,

檔案上傳成功
3.打開burp代理,嘗試上傳PHP檔案

可見,.php檔案被阻止
4.嘗試上傳組態檔.htaccess
其中filename=“.htaccess”
Content-Type=text/plain.
替換檔案內容為AddType application/x-httpd-php .html

發現組態檔已經上傳成功
5.嘗試上傳.php檔案,將檔案的擴張名修改為.html,服務器會自動映射成PHP檔案執行

發現上傳成功,
6.嘗試運行上傳的.php檔案

實驗室解決
轉載請註明出處,本文鏈接:https://www.uj5u.com/qiye/468778.html
標籤:其他
