upload-labs靶场未知后缀名解析漏洞

upload-labs靶场未知后缀名解析漏洞

版本影响:

phpstudy 版本:5.2.17

1 环境搭建

1.1 在线靶场下载,解压到phpstudy的www目录下,即可使用
https://github.com/c0ny1/upload-labs
1.2 已启动:访问端口9000,端口自设,打开页面选择第七关
http://192.168.225.194:9000/upload_labs/

2 漏洞复现

2.1 上传1.php文件,文件内容如下,显示上传错误,使用bp上传
<?php @eval($_REQUEST[777]);phpinfo();?>
2.2 使用bp转发

修改php后缀和文件内容类型,进行转发,返回信息提示上传成功

访问不能执行

结论php可以上传,php的不能上传,做了黑白名单策略,验证使用白名单或者是黑名单,随便给个后缀testtest

上传1.php.testtest成功

相关推荐
IT-sec42 分钟前
Apache OFBiz xmlrpc XXE漏洞(CVE-2018-8033)
安全·web安全·网络安全·系统安全
白初&2 小时前
文件上传代码分析
java·c++·python·php·代码审计
黎想9 小时前
已解决WordPress图片无法显示,免插件实现WordPress上传图片时自动重命名
html·php·seo·wordpress·网站
CRMEB-嘉嘉11 小时前
如何优化 PHP 性能?
开发语言·php
网络安全queen13 小时前
认识网络安全
网络·网络协议·网络安全
番茄酱料13 小时前
idea-java项目中的全部接口提取
java·网络安全·intellij-idea
IT-sec16 小时前
jquery-picture-cut 任意文件上传(CVE-2018-9208)
android·前端·javascript·安全·web安全·网络安全·jquery
黑客Ela16 小时前
网络安全加解密原理
开发语言·php
网络安全-老纪16 小时前
网工考试——网络安全
网络·安全·web安全
嚯——哈哈17 小时前
高防服务器HOT:网络安全的无形盾牌,护航业务稳定
服务器·安全·web安全