发帖
 找回密码
 立即注册
搜索
0 0

分享 20250303 Web渗透系统班 第二十八课 樊子健

技术分享 1157 0 2025-5-15 16:49:20
文件上传漏洞(一)




原理


头像上传--》图⽚ 视频 ⾳频
没有做检测+⽤户可控传参
访问⽊⻢,获取到服务器权限
⼤⻢
⼩⻢(中转)
⼀句话⽊⻢     <?php EVAL($_GET[1])?>




https://github.com/Aabyss-Team/W ... bShell/webshell.php
https://github.com/tennc/webshell




webshell 管理⼯具(利⽤)


https://www.cnblogs.com/caicz/p/16531215.html


java -jar 包名


⼯具⾃动⽣成⽊⻢⽂件
在对应⽂件夹⾥存放着⽊⻢⽂件
通⽤⽊⻢都可以连接




控制受害者主机,需要满⾜的条件
1.⽊⻢要上传到受害者主机
2.⽊⻢在受害者主机上要可以执⾏(解析环境,权限问题)
3.要能够访问到上传的⽊⻢⽂件




00 截断:https://lddp.github.io/2018/11/2 ... %B8%8E-00%E6%88%AA%E6%96%AD/






⽂件上传靶场集合(绕过)


靶场 1


https://github.com/c0ny1/upload-labs


靶场 2


https://github.com/sqlsec/upload-labs-docker?tab=readme-ov-file


less-1
前端校验等于没有校验


less-2
.htaccess


AddType application/x-httpd-php .png



WEB渗透测试工程师系统班250303
28节课作业
1. 常见的webshell管理工具有哪些?
中国菜刀 中国蚁剑  冰蝎  哥斯拉  
2. 根据课程讲解熟练使用webshell管理工具
3. 实操课程内文件上传靶场案例

──── 0人觉得很赞 ────
免责声明:
1、本论坛中所有用户发布的内容仅代表作者个人观点,与本网站立场无关,本站不对其真实性、完整性或观点承担任何责任。
2、本论坛所提供的全部信息与内容,不保证其准确性、完整性或时效性。因阅读或使用本站内容而产生的任何误导、损失或风险,本站概不承担任何连带或法律责任。
3、当国家司法、行政机关依照法定程序要求本论坛披露用户信息时,本站予以配合并因此免责。
4、因网络线路故障、技术问题、不可抗力或本站无法控制的其他原因导致的服务中断或暂停,本站不承担由此造成的任何直接或间接损失。
5、对于任何通过技术手段破坏、攻击本论坛系统或扰乱正常秩序的行为,本站有权采取包括但不限于限制账号、封禁账号、追究法律责任等措施。
您需要登录后才可以回帖 立即登录
高级模式
返回