upload-labs靶场未知后缀名解析漏洞

upload-labs靶场未知后缀名解析漏洞

版本影响:

phpstudy 版本:5.2.17

1 环境搭建

1.1 在线靶场下载,解压到phpstudy的www目录下,即可使用
https://github.com/c0ny1/upload-labs
1.2 已启动:访问端口9000,端口自设,打开页面选择第七关
http://192.168.225.194:9000/upload_labs/

2 漏洞复现

2.1 上传1.php文件,文件内容如下,显示上传错误,使用bp上传
<?php @eval($_REQUEST[777]);phpinfo();?>
2.2 使用bp转发

修改php后缀和文件内容类型,进行转发,返回信息提示上传成功

访问不能执行

结论php可以上传,php的不能上传,做了黑白名单策略,验证使用白名单或者是黑名单,随便给个后缀testtest

上传1.php.testtest成功

相关推荐
Andya_net2 分钟前
网络安全 | 0day漏洞介绍
网络·安全·web安全
马船长12 分钟前
青少年CTF练习平台 贪吃蛇
网络安全
远方 hi27 分钟前
linux虚拟机连接不上Xshell
开发语言·php·apache
寰宇软件1 小时前
PHP防伪溯源一体化管理系统小程序
小程序·uni-app·vue·php
m0_748233641 小时前
【PHP】部署和发布PHP网站到IIS服务器
android·服务器·php
Koi慢热2 小时前
漏洞情报:为什么、要什么和怎么做
安全·web安全
黑金IT3 小时前
Laravel 实战:用Carbon筛选最近15分钟内的数据
php·laravel
qq_243050793 小时前
Netmask:网络掩码生成和转换程序!全参数详细教程!Kali Linux 教程!黑客渗透测试!
运维·网络·web安全·网络安全·黑客·渗透测试·kali linux
zhangxueyi5 小时前
如何理解Linux的根目录?与widows系统盘有何区别?
linux·服务器·php
hao_wujing7 小时前
网络安全大模型和人工智能场景及应用理解
安全·web安全