美文网首页
上传漏洞简单类型

上传漏洞简单类型

作者: 章鱼丸砸汤 | 来源:发表于2019-03-13 21:00 被阅读0次

上传文件的时候,如果没有对上传的文件进行严格的过滤,就容易造成上传漏洞,这便可以让心怀鬼图的人利用漏洞进行木马的上传进而查看服务器的文件目录、对文件进行偷取修改、甚至可通过此漏洞进行服务器权限的夺取从而控制 整个服务器。

上传漏洞的分类:

PHP一句话木马 :<?php eval($_POST[password])?>

1、JS验证绕过(基于客户端)

原理:调用JS的selectFile()函数,将文件名换为小写,然后通过substr截取文件名最后一个小数点后的后缀进行检测。

方法:通过Burpsuite进行抓包修改文件属性来进行基于客户端的JS验证进行绕过,便可以直接将一句话木马的文件上传到服务器,再通过菜刀链接,便可以进去目标服务器的目录下。   需要注意的是要找清楚文件上传后,服务器会将其放置在那个根目录下,这样才能保证菜刀的正常连接。

2、文件后缀绕过

原理:通过函数paihinfo()获得文件后缀,检测文件后缀是否是可上传的类型

方法:

1、有些源码中对.php后缀的文件进行了限制,但是却忽略了文件扩展名。比如说,一些上传对.php文件进行了限制,但是对于扩展名.php2、.php3、phtml等文件却没有限制,所以我们可以尝试一些这些扩展名的文件是否可以上传。

2、结合Apache文件解析机制,从右向左开始解析文件后缀,如果遇到的后缀名不可识别则继续向前判断直到遇到了可解析的后缀为止。

比如说,Apache解析/1.php.233==/1.php

3、MIME类型绕过

原理:判断$_Files["file"]["type"]是不是图片格式(image/gif、imge/jpeg、image\pjpeg),不是的话就不允许上传。注意的是服务器接收的$_Files["file"]["type"]的值是通过请求数据包中的Content-Type获取。

方法:通过Burpsuite对请求数据包进行抓取,在上传.php文件的时候,它的Content-Type的值为appliction/octer-stream,上传.jpg时,Content-Type的值为image/jpeg,将抓取的数据包中的Content-Type的值进行修改便可以绕过。

4、文件截断绕过

原理:有很多0x00、%00、/00之类的截断,但是核心都在chr(0)这个字符上,它可以返回ascii字符,所以chr(0)表示的是null,当程序输出包含chr(0)变量的时候,chr(0)后面的数据会被截断,后面的数据直接忽略导致漏洞产生。

方法:

1、(GET方法)上传文件,使用Burpsuite进行抓包,然后修改,进行转义:快捷键 Ctrl+Shift+u  然后再/Upload/后面加一个空格,点开Hex,将其对应的20修改为00即可,就可以绕过后缀名的过滤,从而上传成功。

2、(POST方法)在文件名后面直接加上%00.jpg,先绕过后缀上传,然后利用Burpsuite的urldecode功能,效果与方法一一致都可以将木马上传成功。

总的来说就是

GET方法中加入00截断

POST方法中传入%00并解码

相关文章

  • 上传漏洞简单类型

    上传文件的时候,如果没有对上传的文件进行严格的过滤,就容易造成上传漏洞,这便可以让心怀鬼图的人利用漏洞进行木马的上...

  • MetInfo 鸡肋getshell

    发布时间:2017-01-02 公开时间:N/A 漏洞类型:文件上传 危害等级:高 漏洞编号:xianzhi-20...

  • 文件上传漏洞

    0x00 介绍 文件上传漏洞是Web漏洞类型中最常见的一种,也是最容易获得服务器权限的漏洞之一。当网站上传功能设计...

  • 安全渗透测试经验分享

    图片上传: 图片类型,大小校验,图片上传后的地址 图片上传后的地址: 如果上传后会有地址,可能会有漏洞, 如果是把...

  • DVWA之file upload学习

    File Upload:文件上传漏洞,由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传恶...

  • 2018-08-10 web渗透(完)

    今天主要学习的是文件上传漏洞和xss漏洞 文件上传漏洞 【漏洞描述】 文件上传漏洞是指网络攻击者上传了一个可执行的...

  • 🔎 看图说话:文件上传(File Upload)漏洞示例

    1、File Upload(文件上传)漏洞,由于对用户上传文件的类型、内容没有进行严格的审查,使得攻击者可以通过上...

  • 解析漏洞与文件上传漏洞

    前言 文件上传是很常用的功能点,如:上传头像、上传附件、保存文件等,文件上传漏洞的思想很简单,即可以将包含恶意代码...

  • 文件上传(upload-labs详细全解)

    文件上传漏洞 常见的漏洞分类服务器配置不当导致文件上传开源编辑器存在上传漏洞本地文件上传限制可以上传被绕过服务器端...

  • 笔记|文件上传漏洞(文件绕过)

    这是一篇网络安全小白写的笔记。 目录 0 文件上传漏洞概述 1 利用文件名及文件类型名类漏洞1.1 javasc...

网友评论

      本文标题:上传漏洞简单类型

      本文链接:https://www.haomeiwen.com/subject/bitxmqtx.html