upload-labs靶场未知后缀名解析漏洞

upload-labs靶场未知后缀名解析漏洞

版本影响:

phpstudy 版本:5.2.17

1 环境搭建

1.1 在线靶场下载,解压到phpstudy的www目录下,即可使用
复制代码
https://github.com/c0ny1/upload-labs
1.2 已启动:访问端口9000,端口自设,打开页面选择第七关
复制代码
http://192.168.225.194:9000/upload_labs/

2 漏洞复现

2.1 上传1.php文件,文件内容如下,显示上传错误,使用bp上传
复制代码
<?php @eval($_REQUEST[777]);phpinfo();?>
2.2 使用bp转发

修改php后缀和文件内容类型,进行转发,返回信息提示上传成功

访问不能执行

结论php可以上传,php的不能上传,做了黑白名单策略,验证使用白名单或者是黑名单,随便给个后缀testtest

上传1.php.testtest成功

相关推荐
禾木KG2 小时前
网络安全-等级保护(等保) 2-0 等级保护制度现行技术标准
网络安全
Alfadi联盟 萧瑶2 小时前
网络安全从零开始(一):基础技能全解析
安全·web安全
Alfadi联盟 萧瑶4 小时前
Web安全技术体系
安全·web安全
PHP代码4 小时前
大文件上传,对接阿里oss采用前端分片技术。完成对应需求!
php
Alfadi联盟 萧瑶5 小时前
网络安全从零开始(二):细分技术方向深度解析
安全·web安全
Johny_Zhao7 小时前
Nmap 从入门到精通:详细指南
linux·网络·网络安全·信息安全·云计算·shell·nmap·yum源·系统运维·itsm
农民也会写代码8 小时前
织梦dedecms登录后台出现Safe Alert Request Error step 2
php·cms·dedecms·php二开
斯普信专业组18 小时前
IP隧道技术中数据包头部的变化分析:必然增加的封装机制
网络·tcp/ip·php
PrDarcyLuo21 小时前
【IEEE会议推荐】第五届区块链技术与信息安全国际会议
人工智能·安全·网络安全·区块链·信息与通信
叫我黎大侠1 天前
使用 LibreOffice 实现各种文档格式转换(支持任何开发语言调用 和 Linux + Windows 环境)[全网首发,保姆级教程,建议收藏]
java·大数据·linux·开发语言·python·c#·php