upload-labs关卡记录5

这一关,卡了好久,这里我的靶场的源代码,和我看别的师傅发的不一样,我的这里的源码带有小写转换:

是不能通过大小写进行绕过,最后找到这个师傅的文章:upload-labs通关-CSDN博客

这里第五关用到的方法,可以进行绕过,原理师傅讲的也很清晰,原理类似于之前的.htaccess绕过,通过添加配置文件。然后再上传一句话木马来进行实现:

就是将这里的代码:auto_prepend_file=1.txt

写进命名为.user.ini的文件中,然后上传这个文件,然后再上传命名为1.txt的文件。这时进入url为:upload-labs:8899/upload/readme.php

然后再使用hackbar来执行刚才上传的一句话木马,就是写进1.txt的一句话木马。

我这里的一句话木马为:<?php @eval($_POST['pw']); ?>

相关推荐
Qlittleboy22 分钟前
tp5.0如何配置session保存到文件里,方便删除
缓存·php
admin⁠23 分钟前
php 实现 导入excel 带图片导入
php·excel
BingoGo34 分钟前
PHP 性能优化实战 OPcache + FPM 极限优化配置
后端·php
独行soc2 小时前
2025年渗透测试面试题总结-60(题目+回答)
java·python·安全·web安全·adb·面试·渗透测试
好多172 小时前
《Java中的IO流》
java·开发语言·php
小*-^-*九2 小时前
php 使用html 生成pdf word wkhtmltopdf 系列1
pdf·html·php
FreeBuf_2 小时前
Spring Cloud Gateway WebFlux现cvss10分高危漏洞,可导致环境属性篡改
安全·web安全
Broken Arrows10 小时前
Linux学习——管理网络安全(二十一)
linux·学习·web安全
爱隐身的官人11 小时前
cfshow-web入门-php特性
python·php·ctf
grrrr_112 小时前
【工具类】Nuclei YAML POC 编写以及批量检测
网络·安全·web安全