美文网首页
upload-labs Pass-1-2

upload-labs Pass-1-2

作者: jun123123 | 来源:发表于2019-10-30 12:02 被阅读0次

昨天期中考试所以断了几天
前两周刷了一下sqli-labs,大部分都写了除了waf绕过和盲注脚本部分,waf绕过因为镜像里没配tomcat,盲注脚本因为阿里云学生机不能扫(有的可以扫?),没法脚本注。
这两周刷一下upload-labs吧

  • Pass-1
    这是第一关,有个问题就是上传文件的保存位置是web目录的upload文件夹,但我pull的镜像中并没有这个文件夹需要手动创建。创建完成后还需要修改权限chmod 777 upload
    首先写个php的shell文件,一句话。

    1.png
    然后上传这个文件
    2.png
    不允许上传php文件,但是点击上传后burp并没有抓到包,所以可以判断是前端校验,f12找到表单位置。
    3.png
    看到执行了checkFile()函数,直接去掉这个属性,然后再上传,上传成功
    4.png
    上传成功后用菜刀连一下
    5.png
    连接成功
  • Pass-2
    在前端校验的基础上加了一个后端的判断,抓个包修改文件类型为image/png即可

    6.png
    再用菜刀连上即可
    注:因为所有关上传文件的保存位置都相同,所以一关结束先点右上角清除文件,再继续后面的题

相关文章

  • upload-labs Pass-1-2

    昨天期中考试所以断了几天前两周刷了一下sqli-labs,大部分都写了除了waf绕过和盲注脚本部分,waf绕过因为...

  • 文件上传漏洞靶场--c0ny1 / upload-labs

    c0ny1/upload-labs c0ny1/upload-labs是一个文件上传漏洞靶场,地址:https:/...

  • upload-labs

    title: upload-labsdate: 2019-04-17 09:20:52tags:- 文件上传cat...

  • upload-labs

    文件上传的目的是通过上传.php文件,从而植入木马,然后通过菜刀进行连接,最终get shell 0x01 Pas...

  • upload-labs(Pass02)

    本次搭建upload-labs靶机进行File Upload测试 测试项目:Pass02[MIME check] ...

  • 文件上传漏洞二

    一、靶场源码地址 https://github.com/6xunlaoren/upload-labs 二、环境搭建...

  • upload-labs(Pass01)

    本次搭建upload-labs靶机进行File Upload测试 测试项目:Pass01[FE check] 测试...

  • upload-labs通关

    pass-01 尝试上传一个php,发现提示不行。 前端js拦截了,先将php文件后缀改为允许的格式,比如jpg,...

  • [upload-labs] 学习

    一个帮你总结所有类型的上传漏洞的靶场 Pass-01 在js中发现校验文件后缀的函数,我们添加php类型后在控制台...

  • buuctf-upload-labs

    刷了下buuctf搭建的upload-labs,记录一下。 地址:https://buuoj.cn/ Pass 0...

网友评论

      本文标题:upload-labs Pass-1-2

      本文链接:https://www.haomeiwen.com/subject/pprovctx.html