upload-labs关卡记录5

这一关,卡了好久,这里我的靶场的源代码,和我看别的师傅发的不一样,我的这里的源码带有小写转换:

是不能通过大小写进行绕过,最后找到这个师傅的文章:upload-labs通关-CSDN博客

这里第五关用到的方法,可以进行绕过,原理师傅讲的也很清晰,原理类似于之前的.htaccess绕过,通过添加配置文件。然后再上传一句话木马来进行实现:

就是将这里的代码:auto_prepend_file=1.txt

写进命名为.user.ini的文件中,然后上传这个文件,然后再上传命名为1.txt的文件。这时进入url为:upload-labs:8899/upload/readme.php

然后再使用hackbar来执行刚才上传的一句话木马,就是写进1.txt的一句话木马。

我这里的一句话木马为:<?php @eval($_POST['pw']); ?>

相关推荐
网络安全Jack3 小时前
什么是网络安全等级保护?
网络·安全·web安全
Clockwiseee5 小时前
RCE常见姿势
安全·web安全·网络安全
Smile灬凉城6667 小时前
robots协议
安全·php·robots
数据小爬虫@8 小时前
如何利用PHP爬虫获取速卖通(AliExpress)商品评论
开发语言·爬虫·php
网络安全(king)8 小时前
网络安全攻防学习平台 - 基础关
网络·学习·web安全
fendouweiqian9 小时前
查看php已安装扩展命令
php
Hacker_Nightrain9 小时前
网络安全与加密
安全·web安全
柒烨带你飞9 小时前
路由器的原理
网络·智能路由器·php
网安墨雨11 小时前
浅谈TARA在汽车网络安全中的关键角色
网络·web安全·汽车
网安-轩逸11 小时前
汽车网络安全渗透测试
安全·web安全·汽车