WebShell文件上传漏洞分析溯源(第1题)

0x01
首先尝试了使用burp suite截取数据,然后修改文件后缀名,发现修改了以后还是会提示无法上传php文件类型,最后尝试修改文件路径名,虽然可以成功修改但是无法用菜刀连接,因为不存在文件解析漏洞,也真是蠢蠢的不知道自己在想什么。。。。
然后又使用将一张图片和php一句话结合生成一个新的jpg文件的思路,结果可以上传,但是菜刀并不支持jpg这种图片木马的连接,即使上传成功也无法利用,关于这种支持图片木马连接工具我还没发现什么可以用= =
后来百度php文件上传绕过的思路,发现有一个博客中说可以添加.php5这种文件后缀名来绕过,尝试了一下发现可以绕过,后面就用菜刀连接就可以,没什么大问题。。。

0x02


2.png
3.png
223.png

0x03
后记:在查找绕过思路的时候发现有一篇说了关于apache文件解析漏洞的原因的博客http://wonderkun.cc/index.html/?p=626
主要是因为php.conf文件错误配置的原因才引起了apache解析漏洞的关键,说实话我没有找到这个php的配置文件在哪2333不知道是不是我装的php7.x的原因,但是我在phpstudy也没找到,真是奇怪= =

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这种攻击方式是最为直...
    付出从未后悔阅读 4,878评论 0 4
  • 一、初步认识 1.上传功能:网站上各种可以上传文件,图片的地方可以被用作上传点进行非法上传 2.上传原理:在前端代...
    楠昭阅读 5,650评论 1 11
  • 米斯特白帽培训讲义 漏洞篇 文件上传 讲师:gh0stkey 整理:飞龙 协议:CC BY-NC-SA 4.0 我...
    布客飞龙阅读 3,928评论 0 6
  • 什么是文件上传漏洞? 文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其...
    Smi1e_阅读 25,064评论 0 24
  • 闲谈时,身边很多朋友都非常憧憬那种一年里只工作2到5个月,剩余的时间就周游列国的生活。常常嗟叹:工作和生活...
    九紫文艺阅读 4,796评论 0 1