upload-labs关卡记录5

这一关,卡了好久,这里我的靶场的源代码,和我看别的师傅发的不一样,我的这里的源码带有小写转换:

是不能通过大小写进行绕过,最后找到这个师傅的文章:upload-labs通关-CSDN博客

这里第五关用到的方法,可以进行绕过,原理师傅讲的也很清晰,原理类似于之前的.htaccess绕过,通过添加配置文件。然后再上传一句话木马来进行实现:

就是将这里的代码:auto_prepend_file=1.txt

写进命名为.user.ini的文件中,然后上传这个文件,然后再上传命名为1.txt的文件。这时进入url为:upload-labs:8899/upload/readme.php

然后再使用hackbar来执行刚才上传的一句话木马,就是写进1.txt的一句话木马。

我这里的一句话木马为:<?php @eval($_POST['pw']); ?>

相关推荐
yong99902 小时前
基于C#与三菱FX5U PLC实现以太网通信
网络·c#·php
询问QQ688238863 小时前
基于主从博弈理论的共享储能与综合能源微网优化运行研究复现
web安全
wxin_VXbishe4 小时前
springboot居家养老管理系统-计算机毕业设计源码55953
java·c++·spring boot·python·spring·django·php
白帽子凯哥哥5 小时前
转行网络安全学习计划与报班建议
学习·安全·web安全·网络安全·渗透测试·漏洞挖掘·网安培训
老兵发新帖7 小时前
ubuntu网络管理功能分析
数据库·ubuntu·php
毕设源码-钟学长8 小时前
【开题答辩全过程】以 基于PHP的家常菜谱教程网站为例,包含答辩的问题和答案
开发语言·php
星光一影8 小时前
美容/心理咨询/问诊/法律咨询/牙医预约/线上线下预约/牙医行业通用医疗预约咨询小程序
mysql·小程序·vue·php·uniapp
jllllyuz10 小时前
基于遗传算法的33节点配电网网络重构MATLAB实现
matlab·重构·php
白狐_79810 小时前
计算机网络复习全书(详细整理)
开发语言·计算机网络·php
bing.shao11 小时前
Golang select多路复用踩坑
数据库·golang·php