upload-labs关卡记录5

这一关,卡了好久,这里我的靶场的源代码,和我看别的师傅发的不一样,我的这里的源码带有小写转换:

是不能通过大小写进行绕过,最后找到这个师傅的文章:upload-labs通关-CSDN博客

这里第五关用到的方法,可以进行绕过,原理师傅讲的也很清晰,原理类似于之前的.htaccess绕过,通过添加配置文件。然后再上传一句话木马来进行实现:

就是将这里的代码:auto_prepend_file=1.txt

写进命名为.user.ini的文件中,然后上传这个文件,然后再上传命名为1.txt的文件。这时进入url为:upload-labs:8899/upload/readme.php

然后再使用hackbar来执行刚才上传的一句话木马,就是写进1.txt的一句话木马。

我这里的一句话木马为:<?php @eval($_POST['pw']); ?>

相关推荐
darkb1rd2 小时前
二、PHP 5.4-7.4版本演进与安全改进
安全·php·webshell
程序 代码狂人2 小时前
CentOS7初始化配置操作
linux·运维·开发语言·php
m0_748233173 小时前
PHP版本演进:从7.x到8.x全解析
java·开发语言·php
zhengfei6113 小时前
精选的优秀法证分析工具和资源列表
开发语言·php
REDcker4 小时前
RFC1918私有IP地址空间详解
网络协议·tcp/ip·php
EverydayJoy^v^4 小时前
RH134学习进程——十一.管理网络安全
学习·安全·web安全
云云只是个程序马喽5 小时前
AI短剧创作系统源码(PHP+MySQL+Uniapp)实现方案
php
Godspeed Zhao17 小时前
现代智能汽车系统——总线技术1
网络·汽车·php
stwood00720 小时前
如何在 EC-CUBE 4 中为产品图像启用 WebP 格式图像
php
一人の梅雨21 小时前
VVIC图片搜索接口进阶实战:服装批发场景下的精准识图与批量调度方案
开发语言·机器学习·php